PT-2026-67695 · Eclipse Foundation · Eclipse Milo

·

CVE-2026-58080

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Eclipse Milo versões 1.0.0 through 1.1.4
Description A função OpcUaServerConfig.copy() falha ao preservar um RoleMapper configurado. Em servidores que dependem de permissões de função e constroem a configuração de execução através de copy(), as sessões não recebem IDs de função. Consequentemente, o controlador de acesso padrão ignora as verificações de permissão de função, permitindo que clientes anônimos, onde sessões anônimas são permitidas, leiam metadados de permissão de função, invoquem métodos protegidos ou excluam nós protegidos.
Recommendations Atualize o Eclipse Milo para uma versão posterior à 1.1.4. Como mitigação temporária, evite usar a função OpcUaServerConfig.copy() para construir a configuração de execução se o servidor depender de permissões de função.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58080

Produtos afetados

Eclipse Milo