PT-2026-20882 · Vmware · Spring Data Geode

CVE-2026-2817

·

Publicado

2026-02-19

·

Atualizado

2026-02-23

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Spring Data Geode (versões afetadas não especificadas)
Descrição O software apresenta uma falha relacionada ao uso inseguro de diretórios durante importações de snapshot. Especificamente, os arquivos são extraídos para diretórios previsíveis e excessivamente permissivos dentro do local temporário do sistema. Isso pode resultar em acesso não autorizado a dados de cache em hosts compartilhados, pois um usuário local com privilégios limitados pode conseguir acessar o conteúdo extraído do snapshot de outro usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2817

Produtos afetados

Spring Data Geode