PT-2026-58877 · Unknown · Aura Wallpaper Service

CVE-2026-8920

·

Publicado

2026-07-15

·

Atualizado

2026-07-15

CVSS v4.0

8.5

Alta

VetorAV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Aura Wallpaper Service (versões afetadas não especificadas)
Descrição A restrição inadequada dos canais de comunicação e o controle externo de nomes ou caminhos de arquivos permitem que um usuário local realize operações de arquivo não autorizadas. Isso é feito através do envio de comandos manipulados contendo um caminho de arquivo arbitrário para ignorar as restrições de caminho do serviço. Em modelos específicos, este problema também pode fazer com que um único recurso fique indisponível.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8920

Produtos afetados

Aura Wallpaper Service