PT-2026-61547 · Bizerba · Brain2

CVE-2026-16246

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas BRAIN2 versões anteriores a 3.09
Description Durante a instalação, o aplicativo LogPathConfig.exe é executado, o que concede incorretamente ao grupo Everyone do Windows controle total sobre o diretório %ProgramData% em vez de restringir o acesso a %ProgramData%BizerbaBRAIN2. Embora a instalação principal não execute mais essa ferramenta a partir da versão 3.09, o componente opcional Bizerba ScriptService continua a fazê-lo.
Recommendations Atualize para a versão 3.09 ou posterior para evitar que a instalação execute a ferramenta vulnerável. Desative ou remova o componente Bizerba ScriptService, pois ele permanece vulnerável e será descontinuado na versão 3.11.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16246

Produtos afetados

Brain2