PT-2026-48702 · Cyberark+1 · Idira Endpoint Privilege Manager
CVE-2026-45176
·
Publicado
2026-06-11
·
Atualizado
2026-06-22
CVSS v4.0
8.9
Alta
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Idira Endpoint Privilege Manager Agent versões anteriores a 26.5
Descrição
Existe um controle de acesso inadequado em componentes do agente de altos privilégios. Um invasor local com baixos privilégios pode explorar isso manipulando um mecanismo de comunicação interna ou operação de arquivo, permitindo potencialmente a evasão de restrições de permissão e a execução de ações locais não autorizadas com privilégios elevados.
Recomendações
Atualize o Idira Endpoint Privilege Manager Agent para a versão 26.5 ou posterior.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Idira Endpoint Privilege Manager