PT-2026-78641 · Ozols Grupa · Ozols

·

CVE-2026-22306

·

Publicado

2026-08-19

·

Atualizado

2026-08-24

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ozols Grupa OZOLS versões anteriores a 1.1.1233
Description O software contém uma falha em seu canal de atualização automática, afetando especificamente o caminho de atualização do cliente OzolsSQL, o arquivo serv update.vbs e o trabalho do SQL Server Agent <db> update usando o subsistema ActiveScripting. O problema permite o download de código sem verificações de integridade de uma esfera de controle não confiável e a transmissão de informações sensíveis em texto claro devido a um domínio de atualização automática abandonado. Isso pode levar à execução remota de código (RCE) por meio da injeção de atualizações não confiáveis em sistemas Windows.
Recommendations Atualize o Ozols Grupa OZOLS para a versão 1.1.1233 ou posterior. Como medida de mitigação temporária, isole o sistema que executa o software para evitar acesso não autorizado à rede.

Exploit

Correção

RCE

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22306

Produtos afetados

Ozols