PT-2026-43197 · Codesys · Codesys Development System

David Ruscheweyh

·

Publicado

2026-05-26

·

Atualizado

2026-05-29

·

CVE-2026-44469

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CODESYS Development System (versões afetadas não especificadas)
Description O software extrai arquivos de instalação para um diretório temporário utilizando permissões padrão incorretas durante a instalação administrativa. Isso permite que um invasor local de baixo privilégio explore uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use)—um cenário em que o sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso—para substituir arquivos verificados por arquivos maliciosos antes da conclusão da instalação, resultando em escalonamento de privilégios locais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44469

Produtos afetados

Codesys Development System