CVE-2026-26148

HIGH CVSS 3.1: 8,1 EPSS 0.06%
Обновлено 13 марта 2026
Microsoft
Параметр Значение
CVSS 8,1 (HIGH)
Уязвимые версии 1.0.0 — 1.0.033370002
Устранено в версии 1.0.033370002
Тип уязвимости CWE-454
Поставщик Microsoft
Публичный эксплойт Нет

Внешняя инициализация доверенных переменных или хранилищ данных в Azure Entra ID позволяет неавторизованному злоумышленнику повысить привилегии локально.

Показать оригинальное описание (EN)

External initialization of trusted variables or data stores in Azure Entra ID allows an unauthorized attacker to elevate privileges locally.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Microsoft Azure_Ad_Ssh_Login_Extension_For_Linux
cpe:2.3:a:microsoft:azure_ad_ssh_login_extension_for_linux:*:*:*:*:*:*:*:*
1.0.0 1.0.033370002