PT-2026-33413 · Rapid7 · Insight Agent
Publicado
2026-04-17
·
Atualizado
2026-04-17
·
CVE-2026-6482
CVSS v4.0
9.3
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L |
Name of the Vulnerable Software and Affected Versions
Rapid7 Insight Agent versões 4.1.0.3 e posteriores
Description
Um problema de escalonamento de privilégios locais existe em hosts Windows. Durante a inicialização, o serviço do agente tenta carregar um arquivo de configuração do OpenSSL de um diretório inexistente que usuários padrão podem gravar. Um invasor pode colocar um arquivo
openssl.cnf manipulado nesse local para enganar o serviço de alto privilégio e executar comandos arbitrários, permitindo que um usuário sem privilégios obtenha controle de nível SYSTEM do host.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insight Agent