PT-2026-70072 · Axis · Acap Framework

·

CVE-2026-6505

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.1

Média

VetorAV:L/AC:H/PR:H/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Axis ACAP framework (versões afetadas não especificadas)
Descrição O framework ACAP contém uma condição de corrida de Tempo de Verificação para Tempo de Uso (TOCTOU), que é uma falha de software onde o sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso. Este problema pode potencialmente levar à escalada de privilégios. A exploração requer que o dispositivo Axis esteja configurado para permitir a instalação de aplicativos ACAP não assinados e que um invasor convença a vítima a instalar um aplicativo ACAP malicioso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Restrinja a instalação de aplicativos ACAP não assinados para minimizar o risco de exploração.

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6505

Produtos afetados

Acap Framework