PT-2026-48661 · Check Point · Identity Agent
CVE-2026-10847
·
Publicado
2026-06-11
·
Atualizado
2026-06-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Check Point Identity Agent Full for Windows OS (versões afetadas não especificadas)
Description
Um problema de escalonamento de privilégios locais existe onde um usuário local autenticado pode executar código arbitrário com privilégios de SYSTEM. Isso ocorre devido ao manuseio inadequado da resolução de executáveis durante o processo de coleta de logs, permitindo que um invasor obtenha privilégios elevados no endpoint Windows afetado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Identity Agent