PT-2026-103123 · Cato Networks · Cato Windows Sdp Client

CVE-2026-10726

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Cato Windows SDP Client versões anteriores a 6.12.6
Description Existe um problema de divulgação arbitrária de arquivos onde um usuário local com baixos privilégios pode forçar o serviço do Windows, que opera com privilégios de Local System, a ler e revelar arquivos locais arbitrários. Isso ocorre devido à validação inadequada do caminho do arquivo e à falta de imposição de certificados TLS, que são certificados digitais usados para proteger comunicações em uma rede.
Recommendations Atualize o Cato Windows SDP Client para a versão 6.12.6 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10726

Produtos afetados

Cato Windows Sdp Client