Ad

CVE-2026-44096

HIGH CVSS 4.0: 8,5 EPSS 0.23%
Обновлено 1 августа 2026
Phoenix_Contact
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии 1.0.0 — 1.9.1
Устранено в версии 1.9.1
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Phoenix_Contact
Публичный эксплойт Нет

Уязвимость повышения привилегий в udhcpc позволяет локальному пользователю «charx-web» выполнять произвольные команды от имени пользователя root, что приводит к полной компрометации системы.

Показать оригинальное описание (EN)

A privilege escalation vulnerability in udhcpc allows a local user "charx-web" to execute arbitrary commands as root, resulting in full system compromise.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Phoenix_Contact Charx_Sec_3150
cpe:2.3:o:phoenix_contact:charx_sec_3150:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3100
cpe:2.3:o:phoenix_contact:charx_sec_3100:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3050
cpe:2.3:o:phoenix_contact:charx_sec_3050:*:*:*:*:*:*:*:*
1.0.0 1.9.1
Phoenix_Contact Charx_Sec_3000
cpe:2.3:o:phoenix_contact:charx_sec_3000:*:*:*:*:*:*:*:*
1.0.0 1.9.1