PT-2026-40427 · Unknown · Fuji Tellus
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Fuji Electric Tellus (versões afetadas não especificadas)
Descrição
A instalação do Fuji Tellus adiciona um driver de kernel que concede permissões de leitura e gravação a todos os usuários. Essa configuração inadequada de permissões permite a escalação de privilégios locais de um usuário comum para o nível SYSTEM. Além disso, o driver
pcid64 expõe métodos perigosos em suas APIs de Registro e Arquivo, o que pode levar à exclusão arbitrária de arquivos. O driver também apresenta um problema de desreferenciação de ponteiro não confiável que pode resultar em Negação de Serviço (DoS), uma condição na qual o sistema fica indisponível ou trava.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fuji Tellus