Výsledky hledání

výrobce: NoMachine× v celém archivu zrušit filtry

4 karet z 5 položek CZ · EN/orig

3

Zranitelnost přetečení haldy v NoMachine mDNS umožňuje spuštění kódu

Podle Zero Day Initiative umožňuje zranitelnost přetečení haldy v mDNS útočníkům v sousední síti spustit libovolný kód na zasažených instalacích NoMachine. Ke zneužití chyby CVE-2026-92208 s hodnocením CVSS 8.8 není vyžadována autentizace.

CVSS 8.8 CVE-2026-92208 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-710: NoMachine mDNS Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost eskalace oprávnění v NoMachine Redis

Podle organizace ZDI umožňuje zranitelnost v softwaru NoMachine lokálním útočníkům zvýšit svá oprávnění v systému. K jejímu zneužití je nejprve potřeba možnost spouštět nízkoúrovňový kód na cílovém zařízení, přičemž chyba byla označena jako CVE-2026-92209 s hodnocením CVSS 7.8.

CVSS 7.8 CVE-2026-92209 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-711: NoMachine Redis Improper Authentication Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Chyba SSRF v komponentě nxhtd softwaru NoMachine

Podle Zero Day Initiative obsahuje NoMachine zranitelnost typu Server-Side Request Forgery evidovanou jako CVE-2026-92210. Vzdálený neautentizovaný útočník může iniciovat libovolné požadavky ze strany serveru a získat citlivé informace, přičemž chyba obdržela skóre CVSS 7.2.

CVSS 7.2 CVE-2026-92210 NoMachine US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-712: NoMachine nxhtd Server-Side Request Forgery Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

SPOJENO PŘES CVE NoMachine: Eskalace oprávnění zosobňováním uživatele nx

Podle NCSC-FI hlášená zranitelnost v NoMachine umožňuje přihlášenému uživateli zosobňováním uživatele nx získat vyšší oprávnění a provádět libovolné operace. Problém postihoval verze 9 a 8, je řešen v verzi 9.8.2.

EPSS 0.01 CVSS 8.8 CVE-2026-18264 NoMachine FI US

· NCSC-FI · NoMachine: Possible escalation of privileges by impersonating the nx user · Zero Day Initiative · ZDI-26-483: NoMachine getstat Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0025 USD