PT-2026-51335 · Presire+1 · Qsnapper

·

CVE-2026-41048

·

Publicado

2026-06-22

·

Atualizado

2026-07-07

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas qSnapper versões anteriores a 1.3.3
Descrição O cache incorreto de autenticação entre diferentes métodos do polkit (PolicyKit, um componente para controle de privilégios em sistemas semelhantes ao Unix) permite que um invasor local realize ações não autorizadas. Especificamente, um invasor poderia executar funções como a restauração de um snapshot mesmo que estivesse autorizado apenas a excluir snapshots.
Recomendações Atualize para a versão 1.3.3 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41048

Produtos afetados

Qsnapper