PT-2026-43197 · Codesys · Codesys Development System
David Ruscheweyh
·
Publicado
2026-05-26
·
Atualizado
2026-05-29
·
CVE-2026-44469
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CODESYS Development System (versões afetadas não especificadas)
Description
O software extrai arquivos de instalação para um diretório temporário utilizando permissões padrão incorretas durante a instalação administrativa. Isso permite que um invasor local de baixo privilégio explore uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use)—um cenário em que o sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso—para substituir arquivos verificados por arquivos maliciosos antes da conclusão da instalação, resultando em escalonamento de privilégios locais.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Codesys Development System