PT-2026-20882 · Vmware · Spring Data Geode
CVE-2026-2817
·
Publicado
2026-02-19
·
Atualizado
2026-02-23
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Spring Data Geode (versões afetadas não especificadas)
Descrição
O software apresenta uma falha relacionada ao uso inseguro de diretórios durante importações de snapshot. Especificamente, os arquivos são extraídos para diretórios previsíveis e excessivamente permissivos dentro do local temporário do sistema. Isso pode resultar em acesso não autorizado a dados de cache em hosts compartilhados, pois um usuário local com privilégios limitados pode conseguir acessar o conteúdo extraído do snapshot de outro usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Spring Data Geode