PT-2026-103011 · Pexip · Pexip Infinity
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pexip Infinity versões anteriores a 38.2
Pexip Infinity versão 39.0
Pexip Infinity versão 39.1
Pexip Infinity versão 40.0
Description
A validação inadequada de entrada em um serviço interno permite que um invasor com acesso local escale privilégios para root. Isso requer que o invasor já seja capaz de executar código arbitrário em um nó, seja por meio de outra falha de execução remota de código ou por possuir acesso administrativo ao sistema operacional.
Recommendations
Atualize o Pexip Infinity versões anteriores a 38.2 para a versão 38.2 ou posterior.
Atualize o Pexip Infinity versão 39.0 para uma versão corrigida.
Atualize o Pexip Infinity versão 39.1 para uma versão corrigida.
Atualize o Pexip Infinity versão 40.0 para uma versão corrigida.
Correção
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pexip Infinity