PT-2026-97506 · Brocade · Sannav
CVE-2026-82368
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Brocade SANnav versões anteriores a 3.0.1a
Descrição
Controles de acesso inseguros em portas de serviço internas permitem que usuários locais de host, sem privilégios administrativos, se comuniquem diretamente com os serviços de gerenciamento de backend. Um invasor local pode utilizar esse acesso exposto para transmitir comandos para switches Fabric OS conectados sob o contexto de segurança do usuário de gerenciamento do SANnav.
Recomendações
Atualize o Brocade SANnav para a versão 3.0.1a ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sannav