Zranitelnosti v CODESYS Development System umožňují eskalaci oprávnění
Podle bezpečnostního varování obsahuje CODESYS Development System dvě zranitelnosti umožňující lokální eskalaci oprávnění v nástrojích PackageManager a IPM. Nástroje při spuštění s administrátorskými právy vytvářejí dočasné adresáře s nezabezpečenými výchozími oprávněními, což lokálním uživatelům s nízkými právy dovoluje upravit zaváděcí soubory nebo nahradit ověřené instalační soubory škodlivými.
EPSS 0.00 CVE-2026-44468 CVE-2026-44469 CODESYS DE
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD