PT-2026-51300 · Arubasign · Arubasign

·

CVE-2026-12602

·

Publicado

2026-06-22

·

Atualizado

2026-06-23

CVSS v4.0

8.8

Alta

VetorAV:L/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas ArubaSign versões anteriores a 4.6.6
Descrição Permissões padrão incorretas são atribuídas durante a instalação do software. O executável principal e outros arquivos do programa localizados em "C:Program Files" possuem permissões excessivas para o grupo 'Everyone'. Isso permite que um usuário sem privilégios substitua o executável principal ou seus componentes por um arquivo malicioso para executar código arbitrário. Se o código malicioso for executado com privilégios elevados, como Administrador ou SYSTEM, isso pode levar à escalada de privilégios e ao controle total do sistema.
Recomendações Atualize para a versão 4.6.6 ou posterior.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12602

Produtos afetados

Arubasign