PT-2026-103956 · Wind River · Vxworks 7

CVE-2026-104018

·

Publicado

2026-10-01

·

Atualizado

2026-10-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Wind River VxWorks 7 versões anteriores a 26.09
Description Um problema de gerenciamento inadequado de privilégios existe no shell de comando quando configurado para impor privilégios de comando por usuário. Sob certas operações de shell, um comando pode ser avaliado sem a verificação de privilégios normalmente aplicada, permitindo que um usuário autenticado com privilégios limitados execute comandos para os quais não está autorizado. Isso pode resultar em escalonamento de privilégios, impactando a confidencialidade, integridade e disponibilidade do dispositivo.
Recommendations Atualize o Wind River VxWorks 7 para a versão 26.09.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104018

Produtos afetados

Vxworks 7