PT-2026-43196 · Codesys · Codesys Development System

David Ruscheweyh

·

Publicado

2026-05-26

·

Atualizado

2026-05-29

·

CVE-2026-44468

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CODESYS Development System (versões afetadas não especificadas)
Description O software cria um diretório com permissões padrão inseguras durante a instalação administrativa. Isso permite que um invasor local com baixos privilégios modifique um arquivo temporário que define os componentes a serem instalados, o que pode levar à escalada de privilégios locais ao forçar a implantação de componentes arbitrários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44468

Produtos afetados

Codesys Development System