Ad

CVE-2026-87021

HIGH CVSS 3.1: 7,2 EPSS 0.66%
Обновлено 16 сентября 2026
Tanium
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии 2.32.0 — 2.37.308
Устранено в версии 2.32.252
Тип уязвимости CWE-1336 (Внедрение через шаблоны)
Поставщик Tanium
Публичный эксплойт Нет

Tanium устранил уязвимость несанкционированного выполнения кода в Comply.

Показать оригинальное описание (EN)

Tanium addressed an unauthorized code execution vulnerability in Comply.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Tanium Comply
cpe:2.3:a:tanium:comply:*:*:*:*:*:*:*:*
2.32.0 2.32.252
Tanium Comply
cpe:2.3:a:tanium:comply:*:*:*:*:*:*:*:*
2.35.0 2.35.306
Tanium Comply
cpe:2.3:a:tanium:comply:*:*:*:*:*:*:*:*
2.37.0 2.37.308