PT-2026-84216 · Rockwell Automation · Factorytalk Activation Manager

CVE-2026-16675

·

Publicado

2026-09-01

·

Atualizado

2026-09-03

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas FactoryTalk Activation Manager (versões afetadas não especificadas)
Description Um problema de escalonamento de privilégios existe devido a ações personalizadas no instalador que geram janelas de console visíveis executadas com privilégios de SYSTEM durante operações de instalação ou reparo. Um invasor autenticado com credenciais do Windows pode sequestrar essas janelas de console para obter um prompt de comando de nível SYSTEM, concedendo acesso irrestrito a todos os arquivos, processos, recursos do sistema e sistemas de controle industrial.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Implemente a segmentação de tempo de execução em ambientes de OT para limitar o impacto potencial de um escalonamento.

LPE

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16675

Produtos afetados

Factorytalk Activation Manager