PT-2026-6803 · Beyondtrust · Beyondtrust Remote Support+1

·

CVE-2026-1731

·

Publicado

2026-01-31

·

Atualizado

2026-09-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas BeyondTrust Remote Support versões anteriores a 25.3.2 BeyondTrust Privileged Remote Access versões anteriores a 25.1.1
Description O BeyondTrust Remote Support e o Privileged Remote Access contêm uma falha de injeção de comando de sistema operacional de pré-autenticação. Este problema ocorre porque o software não neutraliza elementos especiais usados em comandos do SO, permitindo que um invasor remoto não autenticado execute código arbitrário no contexto do usuário do site ao enviar solicitações especialmente elaboradas. Observou-se que invasores extraem dados do portal e abrem canais WebSocket para disparar essa execução remota de código. Aproximadamente 11.000 instâncias desses produtos estão expostas à internet, sendo cerca de 8.500 implantações locais.
Recommendations Atualize o BeyondTrust Remote Support para a versão 25.3.2 ou aplique o patch BT26-02-RS. Atualize o BeyondTrust Privileged Remote Access para a versão 25.1.1 ou aplique o patch BT26-02-PRA.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03413
CVE-2026-1731

Produtos afetados

Beyondtrust Remote Support
Privileged Remote Access