PT-2026-58877 · Unknown · Aura Wallpaper Service
CVE-2026-8920
·
Publicado
2026-07-15
·
Atualizado
2026-07-15
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Aura Wallpaper Service (versões afetadas não especificadas)
Descrição
A restrição inadequada dos canais de comunicação e o controle externo de nomes ou caminhos de arquivos permitem que um usuário local realize operações de arquivo não autorizadas. Isso é feito através do envio de comandos manipulados contendo um caminho de arquivo arbitrário para ignorar as restrições de caminho do serviço. Em modelos específicos, este problema também pode fazer com que um único recurso fique indisponível.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aura Wallpaper Service