PT-2026-50461 · Cisco · Umbrella Virtual Appliance

·

CVE-2026-20246

·

Publicado

2026-06-17

·

Atualizado

2026-06-22

CVSS v2.0

6.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Umbrella Virtual Appliance (versões afetadas não especificadas)
Descrição Um problema na CLI vmadmin do Cisco Umbrella Virtual Appliance permite que um invasor local autenticado eleve seus privilégios. Isso é causado pela validação insuficiente de comandos fornecidos pelo usuário. Um invasor com privilégios de vmadmin pode executar comandos específicos na CLI para obter acesso de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08560
CVE-2026-20246

Produtos afetados

Umbrella Virtual Appliance