CVE-2024-14047
EUVD-2024-5573801.09.2026, 14:17
A local vulnerability in the Winlogbeat Windows installer caused runtime files to be placed in a directory writable by unprivileged users. A low-privileged attacker with existing access to the system could pre-position malicious filesystem links, causing a subsequent elevated Winlogbeat operation to write to or delete arbitrary files. Successful exploitation could result in a denial of service.
Awaiting analysis
This vulnerability is currently awaiting analysis.