Ad

CVE-2026-46748

HIGH CVSS 4.0: 8,7 EPSS 0.21%
Обновлено 23 июля 2026
Siemens
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.0
Тип уязвимости CWE-250
Поставщик Siemens
Публичный эксплойт Нет

Обнаружена уязвимость в SINEC INS (все версии < V1.0 SP2 Update 6). Затронутая система включает двоичный файл, настроенный с возможностью cap_dac_override. Эта возможность позволяет процессу обходить проверки разрешений файловой системы, что приводит к неограниченному доступу к файловой системе.

Это может позволить локальному злоумышленнику повысить привилегии, что приведет к произвольному изменению файлов и получению привилегий root в системе.

Показать оригинальное описание (EN)

A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 6). The affected system includes a binary that is configured with the cap_dac_override capability. This capability allows the process to bypass file system permission checks, resulting in unrestricted file system access. This could allow a local attacker to escalate privileges leading to arbitrary file modification and gaining root privileges on the system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 8

Конфигурация От (включительно) До (исключительно)
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:*:-:*:*:*:*:*:*
<= 1.0
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:*
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:*
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:*
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_2:*:*:*:*:*:*
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_3:*:*:*:*:*:*
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_4:*:*:*:*:*:*
Siemens Sinec_Ins
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_5:*:*:*:*:*:*