PT-2026-26372 · Microsoft · Bing Images
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Microsoft Bing Images (versões afetadas não especificadas)
Description
A neutralização incorreta de elementos especiais utilizados num comando, conhecida como injeção de comandos, permite que um atacante remoto não autorizado execute código arbitrário através de uma rede. O problema ocorre quando ficheiros SVG especialmente concebidos são carregados na pesquisa de imagens, permitindo que o atacante obtenha privilégios NT AUTHORITYSYSTEM em workers de processamento de imagens de produção Windows e privilégios de root em máquinas Linux. Esta falha sistémica afeta workers em diferentes hosts e gamas de rede dentro da camada de imagens.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bing Images