PT-2026-103123 · Cato Networks · Cato Windows Sdp Client
CVE-2026-10726
·
Publicado
2026-09-30
·
Atualizado
2026-09-30
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Cato Windows SDP Client versões anteriores a 6.12.6
Description
Existe um problema de divulgação arbitrária de arquivos onde um usuário local com baixos privilégios pode forçar o serviço do Windows, que opera com privilégios de Local System, a ler e revelar arquivos locais arbitrários. Isso ocorre devido à validação inadequada do caminho do arquivo e à falta de imposição de certificados TLS, que são certificados digitais usados para proteger comunicações em uma rede.
Recommendations
Atualize o Cato Windows SDP Client para a versão 6.12.6 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cato Windows Sdp Client