CVE-2024-55956
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 94% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
94.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2024-55956 betrifft Cleo Harmony, VLTrader und LexiCom vor Version 5.8.0.24. Die Schwachstelle ermöglicht es einem nicht authentifizierten Benutzer, beliebige Bash- oder PowerShell-Befehle auf dem Host-System auszuführen. Dies geschieht durch Ausnutzung der Standardeinstellungen des Autorun-Verzeichnisses und führt zu einer vollständigen Kompromittierung des Systems.
Die Kritikalität dieser Schwachstelle ist extrem hoch, was durch einen CVSS-Score von 9.8 (CRITICAL) und eine EPSS-Wahrscheinlichkeit von 94% unterstrichen wird. Besonders besorgniserregend ist die Aufnahme in den CISA KEV-Katalog, was bedeutet, dass diese Schwachstelle aktiv ausgenutzt wird. Dies erhöht das unmittelbare Risiko für betroffene Systeme erheblich.
Security-Teams sollten umgehend alle betroffenen Cleo Harmony, VLTrader und LexiCom Installationen auf die Version 5.8.0.24 oder höher aktualisieren. Aufgrund der aktiven Ausnutzung und der hohen Kritikalität ist dies eine Top-Priorität. Zusätzlich sollten Systeme auf Anzeichen einer Kompromittierung überwacht und die Konfiguration des Autorun-Verzeichnisses überprüft werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom before 5.8.0.24, an unauthenticated user can import and execute arbitrary Bash or PowerShell commands on the host system by leveraging the default settings of the Autorun directory.
Referenzen
- https://support.cleo.com/hc/en-us/articles/28408134019735-Cleo-Product-Security-...
- https://support.cleo.com/hc/en-us/articles/28408134019735-Cleo-Product-Security-...
- https://www.huntress.com/blog/threat-advisory-oh-no-cleo-cleo-software-actively-...
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-...