CVE-2026-29127

CRITICAL CVSS 4.0: 9,2 EPSS 0.01%
Обновлено 5 марта 2026
Параметр Значение
CVSS 9,2 (CRITICAL)
Тип уязвимости CWE-269 (Неправильное управление привилегиями)
Публичный эксплойт Нет

Спутниковый ресивер IDC SFX2100 устанавливает слишком строгие разрешения файловой системы в домашнем каталоге пользователя монитора. Каталог настроен с разрешениями 0777, предоставляющими доступ на чтение, запись и выполнение всем локальным пользователям в системе, что может привести к повышению локальных привилегий в зависимости от условий системы из-за присутствия процессов и двоичных файлов с высокими привилегиями, находящихся в затронутом каталоге.

Показать оригинальное описание (EN)

The IDC SFX2100 Satellite Receiver sets overly permissive file system permissions on the monitor user's home directory. The directory is configured with permissions 0777, granting read, write, and execute access to all local users on the system, which may cause local privilege escalation depending on conditions of the system due to the presence of highly privileged processes and binaries residing within the affected directory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0