CVE-2024-5912

An improper file signature check in Palo Alto Networks Cortex XDR agent may allow an attacker to bypass the Cortex XDR agent's executable blocking capabilities and run untrusted executables on the device. This issue can be leveraged to execute untrusted software without being detected or blocked.
CVSS

No CVSS.

Configurations

No configuration.

History

21 Nov 2024, 09:48

Type Values Removed Values Added
References () https://security.paloaltonetworks.com/CVE-2024-5912 - () https://security.paloaltonetworks.com/CVE-2024-5912 -

11 Jul 2024, 13:05

Type Values Removed Values Added
Summary
  • (es) Una verificación incorrecta de la firma del archivo en el agente Cortex XDR de Palo Alto Networks puede permitir a un atacante omitir las capacidades de bloqueo de ejecutables del agente Cortex XDR y ejecutar ejecutables que no son de confianza en el dispositivo. Este problema se puede aprovechar para ejecutar software que no es de confianza sin ser detectado ni bloqueado.

10 Jul 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-10 19:15

Updated : 2024-11-21 09:48


NVD link : CVE-2024-5912

Mitre link : CVE-2024-5912

CVE.ORG link : CVE-2024-5912


JSON object : View

Products Affected

No product.

CWE
CWE-347

Improper Verification of Cryptographic Signature