PT-2026-66421 · Phoenix Contact · Charx Sec-3150

CVE-2026-44093

·

Publicado

2026-07-30

·

Atualizado

2026-07-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Phoenix Contact CHARX SEC-3150 (versões afetadas não especificadas)
Descrição Um problema de escalonamento de privilégios locais existe no script de inicialização (init-script) para aplicações de usuário. Esta falha permite que um usuário local com baixos privilégios execute comandos arbitrários com privilégios de root através de um ataque de seguimento de link simbólico (symlink following), o que pode levar ao comprometimento total do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44093
ZDI-26-511

Produtos afetados

Charx Sec-3150