Výsledky hledání

výrobce: NoMachine× typ: zranitelnost× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

3

Zranitelnost přetečení haldy v NoMachine mDNS umožňuje spuštění kódu

Podle Zero Day Initiative umožňuje zranitelnost přetečení haldy v mDNS útočníkům v sousední síti spustit libovolný kód na zasažených instalacích NoMachine. Ke zneužití chyby CVE-2026-92208 s hodnocením CVSS 8.8 není vyžadována autentizace.

CVSS 8.8 CVE-2026-92208 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-710: NoMachine mDNS Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace oprávnění v NoMachine Redis

Podle organizace ZDI umožňuje zranitelnost v softwaru NoMachine lokálním útočníkům zvýšit svá oprávnění v systému. K jejímu zneužití je nejprve potřeba možnost spouštět nízkoúrovňový kód na cílovém zařízení, přičemž chyba byla označena jako CVE-2026-92209 s hodnocením CVSS 7.8.

CVSS 7.8 CVE-2026-92209 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-711: NoMachine Redis Improper Authentication Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba SSRF v komponentě nxhtd softwaru NoMachine

Podle Zero Day Initiative obsahuje NoMachine zranitelnost typu Server-Side Request Forgery evidovanou jako CVE-2026-92210. Vzdálený neautentizovaný útočník může iniciovat libovolné požadavky ze strany serveru a získat citlivé informace, přičemž chyba obdržela skóre CVSS 7.2.

CVSS 7.2 CVE-2026-92210 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-712: NoMachine nxhtd Server-Side Request Forgery Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD