[TLP:CLEAR] Fleet Server 8.15.0 opravuje kritickou zranitelnost

Fleet Server verzí 8.15.0 opravuje kritickou zranitelnost [1].

Fleet Server - sensitive information exposure (CVE-2024-52975) CVSS 9.0 (Critical)

Autentizovanému vzdálenému útočníkovi je prostřednictvím logování Fleet Serveru na úrovních INFO a ERROR umožněno získat přístup k citlivým informacím z Fleet politik. Zranitelnost může vést k úniku citlivých informací, přičemž povaha těchto informací závisí na aktivovaných integracích [1].

Zranitelnost se nachází v produktu Fleet Server ve verzích >=8.13.0 AND <8.15.0.

CVSS: CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 22. 1. 2025.


Za CESNET-CERTS Michaela Jarošová dne 28. 1. 2025.

CESNET CERTS Logo