PT-2026-26372 · Microsoft · Bing Images

·

CVE-2026-32194

·

Publicado

2026-03-19

·

Atualizado

2026-07-28

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Bing Images (versões afetadas não especificadas)
Description A neutralização incorreta de elementos especiais utilizados num comando, conhecida como injeção de comandos, permite que um atacante remoto não autorizado execute código arbitrário através de uma rede. O problema ocorre quando ficheiros SVG especialmente concebidos são carregados na pesquisa de imagens, permitindo que o atacante obtenha privilégios NT AUTHORITYSYSTEM em workers de processamento de imagens de produção Windows e privilégios de root em máquinas Linux. Esta falha sistémica afeta workers em diferentes hosts e gamas de rede dentro da camada de imagens.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04695
CVE-2026-32194

Produtos afetados

Bing Images