CVE-2026-81349

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-81349

Hodnocení závažnosti

7.2 CVSS 3.1 microsoft

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

1

Zranitelnost navýšení oprávnění v Azure HDInsight Ambari (CVE-2026-81349)

Podle společnosti Microsoft obsahuje služba Azure HDInsights zranitelnost typu 'os command injection'. Tato chyba způsobená nesprávnou neutralizací speciálních prvků v příkazech operačního systému umožňuje autorizovanému útočníkovi po síti navýšit svá oprávnění.

CVE-2026-81349 US

tg: zranitelnost

Microsoft Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál