Ad

CVE-2026-19635

HIGH CVSS 4.0: 8,5 EPSS 0.13%
Обновлено 19 августа 2026
Tenable, Inc.
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 6.9.0
Устранено в версии 6.9.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Tenable, Inc.
Публичный эксплойт Нет

В Центре безопасности существует уязвимость локального повышения привилегий. Злоумышленник, имеющий доступ на запись к определенному файлу конфигурации, может выполнить произвольный код с повышенными привилегиями, не требуя дальнейшего взаимодействия с пользователем или жертвой.

Показать оригинальное описание (EN)

A local privilege escalation vulnerability exists in Security Center. An attacker with write access to a specific configuration file could achieve arbitrary code execution with elevated privileges, without requiring further user or victim interaction.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Tenable Security_Center
cpe:2.3:a:tenable:security_center:*:*:*:*:*:*:*:*
6.9.0