PT-2026-97506 · Brocade · Sannav

CVE-2026-82368

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Brocade SANnav versões anteriores a 3.0.1a
Descrição Controles de acesso inseguros em portas de serviço internas permitem que usuários locais de host, sem privilégios administrativos, se comuniquem diretamente com os serviços de gerenciamento de backend. Um invasor local pode utilizar esse acesso exposto para transmitir comandos para switches Fabric OS conectados sob o contexto de segurança do usuário de gerenciamento do SANnav.
Recomendações Atualize o Brocade SANnav para a versão 3.0.1a ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82368

Produtos afetados

Sannav