PT-2026-96108 · Bleachbit · Bleachbit
CVE-2026-55567
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BleachBit versões anteriores a 6.0.1
Description
A limpeza privilegiada no Windows não bloqueia nem valida o diretório pai de um alvo antes da exclusão. Um usuário local sem privilégios pode substituir esse diretório por uma junção do Windows (Windows junction) e usar um link simbólico nativo para redirecionar a exclusão elevada para um arquivo selecionado pelo invasor. Essa exclusão arbitrária de arquivos privilegiados pode ser combinada com o comportamento do Windows Installer para obter privilégios locais de SYSTEM.
Recommendations
Atualize para a versão 6.0.1.
Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bleachbit