PT-2026-84216 · Rockwell Automation · Factorytalk Activation Manager
CVE-2026-16675
·
Publicado
2026-09-01
·
Atualizado
2026-09-03
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FactoryTalk Activation Manager (versões afetadas não especificadas)
Description
Um problema de escalonamento de privilégios existe devido a ações personalizadas no instalador que geram janelas de console visíveis executadas com privilégios de SYSTEM durante operações de instalação ou reparo. Um invasor autenticado com credenciais do Windows pode sequestrar essas janelas de console para obter um prompt de comando de nível SYSTEM, concedendo acesso irrestrito a todos os arquivos, processos, recursos do sistema e sistemas de controle industrial.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Implemente a segmentação de tempo de execução em ambientes de OT para limitar o impacto potencial de um escalonamento.
LPE
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Factorytalk Activation Manager