PT-2026-70069 · Axis · Acap Framework
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Axis ACAP framework (versões afetadas não especificadas)
Descrição
O framework ACAP contém uma condição de corrida de Tempo de Verificação ao Tempo de Uso (TOCTOU), que é uma falha de software onde o sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso. Este problema pode potencialmente levar à escalada de privilégios. A exploração requer que o dispositivo Axis esteja configurado para permitir a instalação de aplicativos ACAP não assinados e que um invasor convença a vítima a instalar um aplicativo ACAP malicioso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acap Framework