Source |
GB Hacker |
Identifiant |
8666647 |
Date de publication |
2025-04-23 13:02:00 (vue: 2025-04-23 13:07:24) |
Titre |
La vulnérabilité FireEye EDR permet aux attaquants d'exécuter du code non autorisé FireEye EDR Vulnerability Allows Attackers to Execute Unauthorized Code |
Texte |
> Une vulnérabilité critique (CVE-2025-0618) dans l'agent de détection et de réponse de point de terminaison de FireEye \\ a été divulguée, permettant aux attaquants d'exécuter du code non autorisé et de déclencher des conditions de déni de service persistantes (DOS). Le défaut, évalué à haute gravité, a un impact sur les mécanismes de protection contre la protection du service HX de Fireeye et pourrait perturber indéfiniment les opérations de sécurité critiques. Détails de la vulnérabilité Le problème découle d'une mauvaise manipulation […]
>A critical vulnerability (CVE-2025-0618) in FireEye\'s Endpoint Detection and Response (EDR) agent has been disclosed, enabling attackers to execute unauthorized code and trigger persistent denial-of-service (DoS) conditions. The flaw, rated high severity, impacts tamper protection mechanisms in FireEye\'s HX service and could disrupt critical security operations indefinitely. Vulnerability Details The issue stems from improper handling […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
0618 2025 agent allows attackers been code conditions could critical cve denial details disclosed disrupt dos edr enabling endpointdetection execute fireeye flaw from handling has high impacts improper indefinitely issue mechanisms operations persistent protection rated response security service severity stems tamper trigger unauthorized vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|