PT-2026-7405 · Microsoft · Azure Compute Gallery+1

·

CVE-2026-21522

·

Publicado

2026-02-10

·

Atualizado

2026-02-10

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Azure Compute Gallery (versões afetadas não especificadas) Microsoft ACI Confidential Containers (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de injeção de comando no Azure Compute Gallery que poderia permitir que um atacante autorizado localmente eleve privilégios. A vulnerabilidade decorre da neutralização inadequada de elementos especiais utilizados em um comando. Uma vulnerabilidade relacionada no Microsoft ACI Confidential Containers envolve uma falha na sanitização de dados no nível de gerenciamento, possibilitando que um atacante eleve privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01815
CVE-2026-21522

Produtos afetados

Azure Compute Gallery
Aci Confidential Containers