PT-2026-66350 · Asustor · Adm+1

CVE-2026-18188

·

Publicado

2026-07-30

·

Atualizado

2026-08-04

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ADM versões 4.1.0 through 4.3.3.RUN1 ADM versões 5.0.0 through 5.1.3.RI81
Description Uma vulnerabilidade de string de formato existe no componente Rsync Backup. Isso ocorre quando a configuração de backup do rsync ou dados de log controlados pelo usuário são processados por meio de uma operação de string de formato insegura. Um invasor autenticado pode explorar isso para divulgar informações de memória ou causar a negação de serviço do componente de backup.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18188

Produtos afetados

Adm
Data Master