PT-2026-31870 · Microsoft · Windows
Publicado
2026-04-10
·
Atualizado
2026-04-11
·
CVE-2026-4482
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:L/SA:L |
Name of the Vulnerable Software and Affected Versions
versões (versões afetadas não especificadas)
Description
Os arquivos de certificado do instalador dentro da pasta …/bootstrap/common/ssl não possuem permissões restritas em sistemas Windows, permitindo que usuários tenham acesso de leitura e execução. Especificamente, a exposição do arquivo
client.key a usuários padrão autenticados localmente pode levar potencialmente a exploits, expondo o material de identidade do agente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows