PT-2026-33248 · Unknown · Winmatrix Agent
CVE-2026-6348
·
Publicado
2026-04-16
·
Atualizado
2026-04-17
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
WinMatrix agent (versões afetadas não especificadas)
Description
Uma falha de autenticação ausente permite que atacantes locais autenticados executem código arbitrário com privilégios de SYSTEM na máquina local. Este problema pode levar à escalada de privilégios que se espalha por todos os hosts dentro do ambiente onde o agente está instalado, permitindo potencialmente que um único endpoint comprometido afete toda a rede.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Winmatrix Agent