PT-2026-85376 · Opc Foundation · Opc Ua Localdiscoveryserver

CVE-2026-77477

·

Publicado

2026-09-03

·

Atualizado

2026-09-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas OPCFoundation OPC UA LocalDiscoveryServer versões anteriores a 1.04.420
Descrição Uma falha de escalonamento de privilégios existe no instalador que permite que atacantes locais com acesso ao teclado e à tela interceptem um console de alta prioridade durante a instalação. Isso permite a execução de comandos arbitrários ao aproveitar o contexto elevado do instalador, o que poderia potencialmente permitir o pivoteamento para sistemas industriais conectados. Este problema afeta sistemas de controle industrial nos setores químico, de energia, alimentos e agricultura, água e águas residuais e manufatura crítica.
Recomendações Atualize para a versão 1.04.420 ou posterior. Implemente a segmentação de tempo de execução para conter atividades pós-comprometimento em ambientes OT.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-77477

Produtos afetados

Opc Ua Localdiscoveryserver