Ad

CVE-2026-40004

HIGH CVSS 3.1: 7,8 EPSS 0.14%
Обновлено 17 июня 2026
Zte
Параметр Значение
CVSS 7,8 (HIGH)
Уязвимые версии 7.23.20 — 7.25.43
Устранено в версии 7.25.43
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик Zte
Публичный эксплойт Нет

В клиенте ZTE Cloud PC uSmartview существует уязвимость, связанная с повышением привилегий openssl.cnf. Злоумышленник может выполнить произвольный код локально и повысить привилегии.

Показать оригинальное описание (EN)

There exists an openssl.cnf privilege escalation vulnerability in ZTE Cloud PC client uSmartview. An attacker can execute arbitrary code locally and escalate privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Zte Zxcloud_Irai
cpe:2.3:a:zte:zxcloud_irai:*:*:*:*:*:*:*:*
7.23.20 7.25.43