PT-2026-55951 · Beyondtrust · Remote Support

CVE-2026-40139

·

Publicado

2026-07-06

·

Atualizado

2026-08-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BeyondTrust Remote Support (versões afetadas não especificadas)
Description Uma falha crítica de pré-autenticação existe no subsistema de autenticação. O processamento inadequado de solicitações de autenticação permite que um invasor remoto não autenticado ignore os controles de acesso e obtenha acesso não autorizado ao appliance, potencialmente adquirindo contas com privilégios elevados. Este problema requer que uma configuração de autenticação específica esteja habilitada para ser explorado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40139

Produtos afetados

Remote Support