PT-2025-38474 · Softiron · Softiron Hypercloud

CVE-2025-10650

·

Publicado

2025-09-18

·

Atualizado

2026-02-20

CVSS v4.0

1.8

Baixa

VetorAV:L/AC:H/AT:P/PR:H/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas SoftIron HyperCloud versões 2.5.0 a 2.6.3
Descrição As versões 2.5.0 a 2.6.3 do SoftIron HyperCloud podem, sob certas condições, adicionar incorretamente chaves SSH de usuário às chaves autorizadas de nível de administrador, potencialmente permitindo escalonamento de privilégio não autorizado para administrador via SSH.
Recomendações Atualize para uma versão superior à 2.6.3.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-10650

Produtos afetados

Softiron Hypercloud