PT-2026-5397 · Chef · Chef Inspec

CVE-2025-6723

·

Publicado

2026-01-30

·

Atualizado

2026-03-11

CVSS v4.0

5.8

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Chef InSpec até a 5.23
Descrição O Chef InSpec até a versão 5.23 cria pipes nomeados com controles de acesso padrão do Windows excessivamente permissivos. Um atacante local pode interferir no processo de conexão do pipe e explorar as restrições de acesso insuficientes para assumir o contexto de execução do InSpec, resultando potencialmente em elevação de privilégios ou interrupção operacional.
Recomendações Atualize o Chef InSpec para uma versão posterior à 5.23.

Exploit

Correção

LPE

Improper Privilege Management

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6723

Produtos afetados

Chef Inspec