PT-2026-37374 · Zte · Processguard
CVE-2026-40001
·
Publicado
2026-05-06
·
Atualizado
2026-05-06
CVSS v3.1
5.2
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
ZTE PROCESS Guard service do cliente de computador em nuvem (versões afetadas não especificadas)
Descrição
Um problema de escalonamento de privilégios locais existe no serviço ZTE PROCESS Guard do cliente de computador em nuvem. Esta falha pode permitir a execução de código arbitrário local, escalonamento de privilégios e bypass de travessia de caminho (path traversal).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Processguard