Nanometrics · Nanometrics Centaur · CVE-2020-12134
**Nome do software vulnerável e versões afetadas**
Nanometrics Centaur versões 4.3.23 e anteriores
Nanometrics TitanSMA versões 4.2.20 e anteriores
**Descrição**
O problema está relacionado a um controle de acesso inadequado no tratamento do log syslog. Isso pode permitir que um invasor remoto eleve privilégios enviando pacotes HTTP especialmente criados.
**Recomendações**
Para as versões 4.3.23 e anteriores do Nanometrics Centaur, considere restringir o acesso ao log syslog até que uma correção esteja disponível.
Para as versões 4.2.20 e anteriores do Nanometrics TitanSMA, restrinja o acesso ao log syslog para minimizar o risco de exploração.