PT-2026-103553 · Kiteworks · Kiteworks
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kiteworks (versões afetadas não especificadas)
Description
Um problema de escalonamento de privilégios existe em implantações em cluster, onde um invasor com execução de código já obtida em um nó pode executar comandos do sistema operacional com privilégios elevados em outro nó do mesmo cluster. Isso ocorre devido à validação insuficiente de entrada em uma função interna de gerenciamento de cluster, permitindo que valores fornecidos pelo invasor alcancem um contexto de execução privilegiado. A função afetada não é acessível de fora do cluster.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
OS Command Injection
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kiteworks