PT-2026-63421 · Analog Way · Picturall Quad Compact Mark Ii
CVE-2026-14985
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Analog Way Picturall Quad Compact Mark II versão 3.5.8
Description
Uma falha de escalonamento de privilégios locais existe no firmware principal devido à delegação inadequada de privilégios e validação insuficiente de entrada em um script de manutenção. O script
create local installer.sh é executado como root quando iniciado pelo usuário de baixos privilégios picmedia. O script não sanitiza a entrada do arquivo picturall-version.txt em imagens de disco Ext4 fornecidas por atacantes, permitindo a travessia de diretório (directory traversal). Isso permite que um atacante realize gravações arbitrárias de arquivos como root em locais sensíveis do sistema, como /etc/cron.d, o que pode levar à execução de comandos com nível de root.Recommendations
Atualize o Analog Way Picturall Quad Compact Mark II versão 3.5.8 para uma versão corrigida.
Restrinja as permissões de execução do script
create local installer.sh para minimizar o risco de exploração. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Picturall Quad Compact Mark Ii