CVE-2024-36068: Critical severity rubrik copy data management vulnerability
Published Aug 27, 2024
·Updated
An incorrect access control vulnerability in Rubrik CDM versions prior to 9.1.2-p1, 9.0.3-p6 and 8.1.3-p12, allows an attacker with network access to execute arbitrary code.
Affected Software
11 affected components
Rubrik Cloud Data Management<8.1.3
Rubrik Cloud Data Management>=9.0.0<9.0.3
Rubrik Cloud Data Management>=9.1.0<9.1.2
Rubrik Cloud Data Management=8.1.3
Rubrik Cloud Data Management=8.1.3-p1
Rubrik Cloud Data Management=8.1.3-p2
Rubrik Cloud Data Management=8.1.3-p3
Rubrik Cloud Data Management=8.1.3-p4
Rubrik Cloud Data Management=8.1.3-p5
Rubrik Cloud Data Management=9.0.3
Rubrik Cloud Data Management=9.1.2
Event History
Aug 27, 2024
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·06:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-36068?
CVE-2024-36068 is considered a critical severity vulnerability due to the potential for arbitrary code execution.
2
How do I fix CVE-2024-36068?
To mitigate CVE-2024-36068, upgrade Rubrik CDM to versions 9.1.2-p1, 9.0.3-p6, or 8.1.3-p12 or later.
3
What systems are affected by CVE-2024-36068?
CVE-2024-36068 affects Rubrik CDM versions prior to 9.1.2-p1, 9.0.3-p6, and 8.1.3-p12.
4
What are the consequences of CVE-2024-36068 exploitation?
Exploiting CVE-2024-36068 allows attackers with network access to execute arbitrary code on affected systems.
5
Is a workaround available for CVE-2024-36068?
There is no known workaround for CVE-2024-36068; patching to the latest version is recommended for protection.