CVE-2024-9875: Okta Privileged Access Server Agent Sftd

High severity, CVSS 7.1. EPSS: 0.2% chance of exploitation in the next 30 days.

Okta Privileged Access server agent (SFTD) versions 1.82.0 to 1.84.0 are affected by a privilege escalation vulnerability when the sudo command bundles feature is enabled. To remediate this vulnerability, upgrade the Okta Privileged Access server agent (SFTD) to version 1.87.1 or greater.

Affected products

  • Okta Okta Privileged Access Server Agent Sftd: from 1.82.0, before 1.84.0 (fixed in 1.84.0)
  • Okta Privileged Access Server Agent Sftd: from 1.82.0, before 1.84.0 (fixed in 1.84.0)

Published 2024-11-21. Last modified 2026-06-17.