PT-2025-28028 · Quest · Quest Kace System Management Appliance

CVE-2025-26850

·

Publicado

2025-07-04

·

Atualizado

2025-07-10

CVSS v3.1

9.3

Crítica

VetorAV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Quest KACE Systems Management Appliance (SMA) versões 14.0.0 até 14.0.96 Quest KACE Systems Management Appliance (SMA) versões 14.1.0 até 14.1.18
Descrição: A falha potencialmente permite escalonamento de privilégios em sistemas gerenciados.
Recomendações: Para as versões 14.0.0 até 14.0.96, atualize para a versão 14.0.97 ou posterior. Para as versões 14.1.0 até 14.1.18, atualize para a versão 14.1.19 ou posterior.

Correção

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-26850

Produtos afetados

Quest Kace System Management Appliance