PT-2026-97792 · Unknown · Velociraptor

·

CVE-2026-19072

·

Publicado

2026-09-24

·

Atualizado

2026-09-25

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Velociraptor (versões afetadas não especificadas)
Descrição O Velociraptor armazena o VQL (Velociraptor Query Language) compilado dentro do objeto de busca (hunt) para evitar a recompilação redundante para cada endpoint. Existe uma falha onde o campo interno compiled collector args pode ser modificado através de uma chamada de API de usuário. Isso permite que um usuário com a função de investigador defina instruções VQL compiladas para uma busca, ignorando as verificações de Lista de Controle de Acesso (ACL) padrão. Este problema pode ser escalado para permitir que um investigador execute instruções VQL arbitrárias com privilégios de administrador no servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19072

Produtos afetados

Velociraptor