PT-2026-56707 · Unknown · Bosh-Windows-Stemcell-Builder

CVE-2026-47830

·

Publicado

2026-07-09

·

Atualizado

2026-07-09

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas bosh-windows-stemcell-builder versões anteriores a v2019.98
Description Uma atribuição incorreta de permissões no módulo BOSH.Utils.psm1 permite que usuários autenticados de baixo privilégio sobrescrevam os arquivos C:boshservice wrapper.exe ou C:boshbosh-agent.exe. Esta ação permite que o invasor obtenha privilégios NT AUTHORITYSYSTEM na próxima reinicialização do serviço ou do sistema, podendo levar ao controle total do host.
Recommendations Atualize o bosh-windows-stemcell-builder para a versão v2019.98 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-47830

Produtos afetados

Bosh-Windows-Stemcell-Builder