PT-2026-103011 · Pexip · Pexip Infinity

·

CVE-2026-103106

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Pexip Infinity versões anteriores a 38.2 Pexip Infinity versão 39.0 Pexip Infinity versão 39.1 Pexip Infinity versão 40.0
Description A validação inadequada de entrada em um serviço interno permite que um invasor com acesso local escale privilégios para root. Isso requer que o invasor já seja capaz de executar código arbitrário em um nó, seja por meio de outra falha de execução remota de código ou por possuir acesso administrativo ao sistema operacional.
Recommendations Atualize o Pexip Infinity versões anteriores a 38.2 para a versão 38.2 ou posterior. Atualize o Pexip Infinity versão 39.0 para uma versão corrigida. Atualize o Pexip Infinity versão 39.1 para uma versão corrigida. Atualize o Pexip Infinity versão 40.0 para uma versão corrigida.

Correção

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-103106

Produtos afetados

Pexip Infinity