Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-18650
CVSS 8.8 — ALTO

CVE-2026-18650: Vulnerabilità HAVELSAN Inc.

Pubblicato il 2026-08-04 · Fonte: NVD NIST

CVE ID
CVE-2026-18650
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità di autorizzazione mancante (Missing Authorization) identificata come CVE-2026-18650 colpisce il prodotto Liman MYS di HAVELSAN Inc., versioni da 2.2.3 a 2.3.1. Questa vulnerabilità, classificata con un punteggio CVSS di 8.8, è considerata di gravità alta. Non ci sono attualmente segnalazioni di sfruttamento attivo di questa vulnerabilità. La vulnerabilità è di tipo CWE-862, che si riferisce a una mancanza di autorizzazione.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire un'escalation di privilegi all'interno del sistema Liman MYS, potenzialmente ottenendo accesso non autorizzato a funzionalità e dati sensibili. I sistemi a rischio sono quelli che utilizzano versioni di Liman MYS comprese tra 2.2.3 e 2.3.1.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Liman MYS alla versione 2.3.1 o successiva. Se l'aggiornamento non è immediatamente possibile, è importante valutare workaround o configurazioni alternative per limitare l'accesso al sistema e ridurre il rischio di escalation di privilegi. In generale, è buona pratica mantenere il software aggiornato con le ultime patch di sicurezza e implementare controlli di accesso robusti.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-18650?

La vulnerabilità CVE-2026-18650 è una vulnerabilità di autorizzazione mancante che colpisce il prodotto Liman MYS di HAVELSAN Inc., permettendo l'escalation di privilegi.

Qual è il punteggio CVSS di questa vulnerabilità?

Il punteggio CVSS di questa vulnerabilità è 8.8, classificandola come alta.

Come proteggersi da CVE-2026-18650?

Per proteggersi, è consigliabile aggiornare Liman MYS alla versione 2.3.1 o successiva e valutare ulteriori misure di sicurezza per limitare l'accesso al sistema.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.