EPSS 0.00 (nejvyšší)
Zranitelnosti v CODESYS Development System umožňují eskalaci oprávnění
Podle bezpečnostního varování obsahuje CODESYS Development System dvě zranitelnosti umožňující lokální eskalaci oprávnění v nástrojích PackageManager a IPM. Nástroje při spuštění s administrátorskými právy vytvářejí dočasné adresáře s nezabezpečenými výchozími oprávněními, což lokálním uživatelům s nízkými právy dovoluje upravit zaváděcí soubory nebo nahradit ověřené instalační soubory škodlivými.
Číst originál na CERT@VDE → originál: CODESYS Development System - Incorrect Default Permissions
CODESYS DE
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-44468 | 8.5 4.0 · CERTVDE 7.8 3.1 · CERTVDE | – | 0.00 |
| CVE-2026-44469 | 8.5 4.0 · CERTVDE 7.8 3.1 · CERTVDE | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0012 USD.