Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-14973
CVSS 9.3 — CRITICO

CVE-2026-14973: Vulnerabilità IBM Aspera

Pubblicato il 2026-07-28 · Fonte: NVD NIST

CVE ID
CVE-2026-14973
CVSS Score
9.3
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-14973, classificata come critica con un punteggio CVSS di 9.3, colpisce le versioni 1.0.5 attraverso 1.0.19 della IBM Aspera Desktop App. Questa vulnerabilità, di tipo CWE-22, consente la scrittura di file al di fuori della destinazione di download selezionata dall'utente. Ciò significa che un attaccante potrebbe sfruttare questa debolezza per eseguire azioni non autorizzate sul sistema. Non ci sono notizie di sfruttamento attivo di questa vulnerabilità.

Impatto

Un attaccante potrebbe sfruttare la vulnerabilità CVE-2026-14973 per scrivere file arbitrari sul sistema, potenzialmente portando a esecuzioni di codice non autorizzate o altri tipi di attacchi. I sistemi a rischio sono quelli che utilizzano la IBM Aspera Desktop App nelle versioni interessate dalla vulnerabilità. L'impatto potrebbe essere significativo, considerando la possibilità di eseguire codice malevolo sul sistema.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare la vulnerabilità CVE-2026-14973, si consiglia di aggiornare la IBM Aspera Desktop App alla versione più recente disponibile. In assenza di un aggiornamento specifico, è importante adottare pratiche di sicurezza generali come limitare i privilegi degli utenti, monitorare le attività di sistema e implementare soluzioni di sicurezza per rilevare e prevenire attacchi.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-14973?

La vulnerabilità CVE-2026-14973 è una debolezza nella IBM Aspera Desktop App che consente la scrittura di file al di fuori della destinazione di download selezionata.

Qual è il livello di gravità di questa vulnerabilità?

La vulnerabilità CVE-2026-14973 è classificata come critica con un punteggio CVSS di 9.3.

Come proteggersi da CVE-2026-14973?

Per proteggersi, si consiglia di aggiornare la IBM Aspera Desktop App alla versione più recente disponibile e di adottare pratiche di sicurezza generali come limitare i privilegi degli utenti e monitorare le attività di sistema.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.