Ad

CVE-2026-77105

HIGH CVSS 4.0: 8,7 EPSS 0.15%
Обновлено 9 сентября 2026
Commvault
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии 11.36.0 — 11.46.20
Устранено в версии 11.36.123
Тип уязвимости CWE-347 (Некорректная проверка подписи), CWE-347: Improper Verification of Cryptographic Signature
Поставщик Commvault
Публичный эксплойт Нет

В CommServe обнаружена проблема с проверкой криптографической подписи, влияющая на управление привилегиями. Клиенты программного обеспечения обновляются до исправленной версии обслуживания. Обновите CommServe и веб-сервер.

Показать оригинальное описание (EN)

CommServe contained a cryptographic signature verification issue affecting privilege management. Software customers upgrade to resolved maintenance release. Update CommServe and Web Server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
11.36.0 11.36.123
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
11.40.0 11.40.72
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
11.44.0 11.44.20
Commvault Commvault
cpe:2.3:a:commvault:commvault:*:*:*:*:*:*:*:*
11.46.0 11.46.20
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Microsoft Windows
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*