PT-2026-85376 · Opc Foundation · Opc Ua Localdiscoveryserver
CVE-2026-77477
·
Publicado
2026-09-03
·
Atualizado
2026-09-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
OPCFoundation OPC UA LocalDiscoveryServer versões anteriores a 1.04.420
Descrição
Uma falha de escalonamento de privilégios existe no instalador que permite que atacantes locais com acesso ao teclado e à tela interceptem um console de alta prioridade durante a instalação. Isso permite a execução de comandos arbitrários ao aproveitar o contexto elevado do instalador, o que poderia potencialmente permitir o pivoteamento para sistemas industriais conectados. Este problema afeta sistemas de controle industrial nos setores químico, de energia, alimentos e agricultura, água e águas residuais e manufatura crítica.
Recomendações
Atualize para a versão 1.04.420 ou posterior.
Implemente a segmentação de tempo de execução para conter atividades pós-comprometimento em ambientes OT.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Opc Ua Localdiscoveryserver