PT-2026-48661 · Check Point · Identity Agent

CVE-2026-10847

·

Publicado

2026-06-11

·

Atualizado

2026-06-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Check Point Identity Agent Full for Windows OS (versões afetadas não especificadas)
Description Um problema de escalonamento de privilégios locais existe onde um usuário local autenticado pode executar código arbitrário com privilégios de SYSTEM. Isso ocorre devido ao manuseio inadequado da resolução de executáveis durante o processo de coleta de logs, permitindo que um invasor obtenha privilégios elevados no endpoint Windows afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10847

Produtos afetados

Identity Agent