Ad

CVE-2026-44093

HIGH CVSS 4.0: 8,5 EPSS 0.23%
Обновлено 30 июля 2026
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-78 (Внедрение команд ОС)
Публичный эксплойт Нет

Уязвимость локального повышения привилегий в сценарии инициализации пользовательских приложений позволяет локальному пользователю с низким уровнем привилегий выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Показать оригинальное описание (EN)

A local privilege escalation vulnerability in the init-script for user-applications allows a low-privileged local user to execute arbitrary commands as root, resulting in full system compromise.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0