PT-2026-95685 · Ibm · Guardium Data Protection
CVE-2026-84083
·
Publicado
2026-09-18
·
Atualizado
2026-09-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Guardium Data Protection versão 12.2
Description
A validação insuficiente de argumentos no binário SUID-root
nmap wrapper no appliance Collector permite que um invasor local com acesso de baixos privilégios execute comandos arbitrários como root. Isso pode resultar no comprometimento total do appliance Collector.Recommendations
Restrinja o acesso local ao appliance Collector.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Guardium Data Protection