PT-2026-58017 · Citrix · Citrix Endpoint Analysis Client For Windows+1

CVE-2026-53565

·

Publicado

2026-07-14

·

Atualizado

2026-07-20

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Citrix Secure Access Client for Windows versões anteriores a 26.6.1.20 Citrix Endpoint Analysis Client for Windows versões anteriores a 26.5.1.7
Description O gerenciamento inadequado de privilégios permite que um usuário com baixos privilégios e acesso local escale seus privilégios para o nível SYSTEM, que é o nível de privilégio mais alto em sistemas Windows. Isso pode conceder a um invasor controle total sobre a máquina afetada.
Recommendations Atualize o Citrix Secure Access Client for Windows para a versão 26.6.1.20. Atualize o Citrix Endpoint Analysis Client for Windows para a versão 26.5.1.7.

Correção

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53565

Produtos afetados

Citrix Endpoint Analysis Client For Windows
Secure Access Client For Windows