PT-2026-67422 · Telenia · Tvox

·

CVE-2026-67609

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Telenia Software TVox versões anteriores a 26.5.4 Telenia Software TVox versões anteriores a 24.9.22
Descrição Uma configuração insegura do sudoers em /etc/sudoers.d/telenia permite que invasores com acesso à conta apache escalem privilégios. A configuração concede ao usuário apache a capacidade de executar /bin/nice com a opção NOPASSWD, que pode ser utilizada para invocar comandos arbitrários como root sem fornecer uma senha.
Recomendações Atualize o Telenia Software TVox para uma versão posterior a 26.5.3. Atualize o Telenia Software TVox para uma versão posterior a 24.9.21.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67609

Produtos afetados

Tvox