Pubblicato il 2026-07-28 · Fonte: NVD NIST
La vulnerabilità CVE-2026-14973, classificata come critica con un punteggio CVSS di 9.3, colpisce le versioni 1.0.5 attraverso 1.0.19 della IBM Aspera Desktop App. Questa vulnerabilità, di tipo CWE-22, consente la scrittura di file al di fuori della destinazione di download selezionata dall'utente. Ciò significa che un attaccante potrebbe sfruttare questa debolezza per eseguire azioni non autorizzate sul sistema. Non ci sono notizie di sfruttamento attivo di questa vulnerabilità.
Un attaccante potrebbe sfruttare la vulnerabilità CVE-2026-14973 per scrivere file arbitrari sul sistema, potenzialmente portando a esecuzioni di codice non autorizzate o altri tipi di attacchi. I sistemi a rischio sono quelli che utilizzano la IBM Aspera Desktop App nelle versioni interessate dalla vulnerabilità. L'impatto potrebbe essere significativo, considerando la possibilità di eseguire codice malevolo sul sistema.
Vendor: N/A
Prodotti: N/A
Per mitigare la vulnerabilità CVE-2026-14973, si consiglia di aggiornare la IBM Aspera Desktop App alla versione più recente disponibile. In assenza di un aggiornamento specifico, è importante adottare pratiche di sicurezza generali come limitare i privilegi degli utenti, monitorare le attività di sistema e implementare soluzioni di sicurezza per rilevare e prevenire attacchi.
La vulnerabilità CVE-2026-14973 è una debolezza nella IBM Aspera Desktop App che consente la scrittura di file al di fuori della destinazione di download selezionata.
La vulnerabilità CVE-2026-14973 è classificata come critica con un punteggio CVSS di 9.3.
Per proteggersi, si consiglia di aggiornare la IBM Aspera Desktop App alla versione più recente disponibile e di adottare pratiche di sicurezza generali come limitare i privilegi degli utenti e monitorare le attività di sistema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.