PT-2026-70069 · Axis · Acap Framework

·

CVE-2026-5303

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.7

Média

VetorAV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Axis ACAP framework (versões afetadas não especificadas)
Descrição O framework ACAP contém uma condição de corrida de Tempo de Verificação ao Tempo de Uso (TOCTOU), que é uma falha de software onde o sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso. Este problema pode potencialmente levar à escalada de privilégios. A exploração requer que o dispositivo Axis esteja configurado para permitir a instalação de aplicativos ACAP não assinados e que um invasor convença a vítima a instalar um aplicativo ACAP malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5303

Produtos afetados

Acap Framework