Ad

CVE-2026-50602

HIGH CVSS 4.0: 8,5 EPSS 0.11%
Обновлено 3 сентября 2026
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Публичный эксплойт Нет

В Planet9 была обнаружена уязвимость безопасности из-за неправильных прав доступа к файлам, назначенных исполняемому файлу приложения, используемому фоновой службой Planet9. Служба запускается с системными привилегиями, а затронутый исполняемый файл предоставляет чрезмерные разрешения пользователям, не являющимся администраторами. В результате аутентифицированный локальный пользователь потенциально может изменить или заменить исполняемый файл и выполнить произвольный код с привилегиями СИСТЕМЫ при запуске службы или перезапуске системы.

Показать оригинальное описание (EN)

A security vulnerability has been identified in Planet9 due to incorrect file permissions assigned to an application executable used by the Planet9 background service. The service runs with SYSTEM privileges, while the affected executable grants excessive permissions to non-administrative users. As a result, an authenticated local user could potentially modify or replace the executable and execute arbitrary code with SYSTEM privileges when the service starts or the system is restarted.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0