PT-2026-31870 · Microsoft · Windows

Publicado

2026-04-10

·

Atualizado

2026-04-11

·

CVE-2026-4482

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:L/SA:L
Name of the Vulnerable Software and Affected Versions versões (versões afetadas não especificadas)
Description Os arquivos de certificado do instalador dentro da pasta …/bootstrap/common/ssl não possuem permissões restritas em sistemas Windows, permitindo que usuários tenham acesso de leitura e execução. Especificamente, a exposição do arquivo client.key a usuários padrão autenticados localmente pode levar potencialmente a exploits, expondo o material de identidade do agente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4482

Produtos afetados

Windows