PT-2026-103956 · Wind River · Vxworks 7
CVE-2026-104018
·
Publicado
2026-10-01
·
Atualizado
2026-10-02
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Wind River VxWorks 7 versões anteriores a 26.09
Description
Um problema de gerenciamento inadequado de privilégios existe no shell de comando quando configurado para impor privilégios de comando por usuário. Sob certas operações de shell, um comando pode ser avaliado sem a verificação de privilégios normalmente aplicada, permitindo que um usuário autenticado com privilégios limitados execute comandos para os quais não está autorizado. Isso pode resultar em escalonamento de privilégios, impactando a confidencialidade, integridade e disponibilidade do dispositivo.
Recommendations
Atualize o Wind River VxWorks 7 para a versão 26.09.
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vxworks 7