{"dataType":"CVE_RECORD","dataVersion":"5.1","cveMetadata":{"cveId":"CVE-2024-9875","assignerOrgId":"59b22baa-87b2-4371-8e4a-e080df12f74a","state":"PUBLISHED","assignerShortName":"Okta","dateReserved":"2024-10-11T16:36:50.988Z","datePublished":"2024-11-20T22:23:15.230Z","dateUpdated":"2024-11-22T15:25:43.803Z"},"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Okta Privileged Access Server Agent (SFTD)","vendor":"Okta","versions":[{"version":"1.82.0","status":"affected","lessThan":"1.84.0","versionType":"semver"}]}],"datePublic":"2024-11-20T22:15:00.000Z","descriptions":[{"lang":"en","value":"Okta Privileged Access server agent (SFTD) versions 1.82.0 to 1.84.0 are affected by a privilege escalation vulnerability when the sudo command bundles feature is enabled. To remediate this vulnerability, upgrade the Okta Privileged Access server agent (SFTD) to version 1.87.1 or greater."}],"metrics":[{"cvssV3_1":{"version":"3.1","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"NONE","baseScore":7.1,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N"},"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}]}],"problemTypes":[{"descriptions":[{"cweId":"CWE-20","description":"CWE-20 Improper Input Validation","lang":"en","type":"CWE"}]}],"providerMetadata":{"orgId":"59b22baa-87b2-4371-8e4a-e080df12f74a","shortName":"Okta","dateUpdated":"2024-11-20T22:38:32.486Z"},"references":[{"url":"https://help.okta.com/asa/en-us/content/topics/releasenotes/advanced-server-access-release-notes.htm"}],"solutions":[{"lang":"en","value":"To remediate this vulnerability, upgrade the Okta Privileged Access server agent (SFTD) to version 1.87.1 or greater."}],"credits":[{"lang":"en","value":"Okta would like to thank Anvil Secure for discovering this vulnerability.","type":"reporter"}]},"adp":[{"affected":[{"vendor":"okta","product":"privileged_access_server_agent_sftd","cpes":["cpe:2.3:a:okta:privileged_access_server_agent_sftd:*:*:*:*:*:*:*:*"],"defaultStatus":"unaffected","versions":[{"version":"1.82.0","status":"affected","lessThan":"1.84.0","versionType":"semver"}]}],"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2024-11-22T15:23:16.211195Z","id":"CVE-2024-9875","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2024-11-22T15:25:43.803Z"}}]}}