PT-2026-56729 · Unknown · Guardian/Cmc
CVE-2026-33390
·
Publicado
2026-07-09
·
Atualizado
2026-07-09
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Guardian/CMC versões anteriores a 26.2.0
Description
Um problema de Atribuição Incorreta de Privilégios existe na funcionalidade de sincronização, onde os sensores Arc recebem permissões de CLI. Isso permite que um usuário autenticado com privilégios limitados envie comandos administrativos de CLI por meio do processo de sincronização, o que pode levar a alterações não autorizadas na configuração do dispositivo ou afetar sua disponibilidade.
Recommendations
Atualize o Guardian/CMC para a versão 26.2.0 ou posterior.
Correção
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Guardian/Cmc