PT-2026-57206 · Squery · Osquery
CVE-2026-46388
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
osquery versões anteriores a 5.23.1
Description
Um invasor sem privilégios pode ler o conteúdo de um carve de arquivo do osquery até que o processo seja concluído e os arquivos temporários sejam excluídos. Isso ocorre porque os diretórios de carve em andamento não são criados com permissões privadas. Se o carve tiver como alvo um diretório controlado pelo invasor, leituras arbitrárias de arquivos locais sensíveis são possíveis.
Recommendations
Atualize para a versão 5.23.1.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Osquery