PT-2026-33413 · Rapid7 · Insight Agent

Publicado

2026-04-17

·

Atualizado

2026-04-17

·

CVE-2026-6482

CVSS v4.0

9.3

Crítica

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
Name of the Vulnerable Software and Affected Versions Rapid7 Insight Agent versões 4.1.0.3 e posteriores
Description Um problema de escalonamento de privilégios locais existe em hosts Windows. Durante a inicialização, o serviço do agente tenta carregar um arquivo de configuração do OpenSSL de um diretório inexistente que usuários padrão podem gravar. Um invasor pode colocar um arquivo openssl.cnf manipulado nesse local para enganar o serviço de alto privilégio e executar comandos arbitrários, permitindo que um usuário sem privilégios obtenha controle de nível SYSTEM do host.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6482

Produtos afetados

Insight Agent