PT-2026-63421 · Analog Way · Picturall Quad Compact Mark Ii

CVE-2026-14985

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Analog Way Picturall Quad Compact Mark II versão 3.5.8
Description Uma falha de escalonamento de privilégios locais existe no firmware principal devido à delegação inadequada de privilégios e validação insuficiente de entrada em um script de manutenção. O script create local installer.sh é executado como root quando iniciado pelo usuário de baixos privilégios picmedia. O script não sanitiza a entrada do arquivo picturall-version.txt em imagens de disco Ext4 fornecidas por atacantes, permitindo a travessia de diretório (directory traversal). Isso permite que um atacante realize gravações arbitrárias de arquivos como root em locais sensíveis do sistema, como /etc/cron.d, o que pode levar à execução de comandos com nível de root.
Recommendations Atualize o Analog Way Picturall Quad Compact Mark II versão 3.5.8 para uma versão corrigida. Restrinja as permissões de execução do script create local installer.sh para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-14985

Produtos afetados

Picturall Quad Compact Mark Ii