PT-2026-7405 · Microsoft · Azure Compute Gallery+1
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Azure Compute Gallery (versões afetadas não especificadas)
Microsoft ACI Confidential Containers (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de injeção de comando no Azure Compute Gallery que poderia permitir que um atacante autorizado localmente eleve privilégios. A vulnerabilidade decorre da neutralização inadequada de elementos especiais utilizados em um comando. Uma vulnerabilidade relacionada no Microsoft ACI Confidential Containers envolve uma falha na sanitização de dados no nível de gerenciamento, possibilitando que um atacante eleve privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azure Compute Gallery
Aci Confidential Containers