CVE-2024-36358
HIGHDescription
A link following vulnerability in Trend Micro Deep Security 20.x agents below build 20.0.1-3180 could allow a local attacker to escalate privileges on affected installations. Please note: an attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.
Is your site exposed to CVE-2024-36358?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| linux | linux_kernel |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| microsoft | windows |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| trendmicro | deep_security_agent |
| opengroup | unix |
References
Frequently Asked Questions
What is CVE-2024-36358? +
How severe is CVE-2024-36358? +
What products are affected by CVE-2024-36358? +
How do I check if I'm vulnerable to CVE-2024-36358? +
Related Vulnerabilities
An insecure deserialization operation in the Trend Micro Endpoint Encryption PolicyServer could lead to a pre-authentication remote code execution on …
An authentication bypass vulnerability in the Trend Micro Endpoint Encryption PolicyServer could allow an attacker to access key methods as …
An insecure deserialization operation in the Trend Micro Endpoint Encryption PolicyServer could lead to a pre-authentication remote code execution on …
An insecure deserialization operation in Trend Micro Apex Central below versions 8.0.7007 could lead to a pre-authentication remote code execution …
An insecure deserialization operation in Trend Micro Apex Central below version 8.0.7007 could lead to a pre-authentication remote code execution …
An insecure deserialization operation in the Trend Micro Endpoint Encryption PolicyServer could lead to a pre-authentication remote code execution on …