Pubblicato il 2026-08-03 · Fonte: NVD NIST
La vulnerabilità CVE-2026-18667 colpisce Tenable Sensor Proxy, permettendo a un attaccante remoto di eseguire codice con privilegi elevati inducendo un operatore a connettere il sensore a un host controllato dall'attaccante. La CVSS Score è di 9.6, classificata come critica. Al momento non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità. La CWE-94 indica che la vulnerabilità è legata all'esecuzione di codice arbitrario.
Un attaccante potrebbe sfruttare questa vulnerabilità per eseguire codice con privilegi elevati, potenzialmente compromettendo la sicurezza dei sistemi che utilizzano Tenable Sensor Proxy. I sistemi a rischio sono quelli che utilizzano il sensore proxy e potrebbero essere indotti a connettersi a un host controllato dall'attaccante.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di attendere eventuali patch ufficiali e di implementare pratiche di sicurezza generiche come il monitoraggio delle connessioni e la limitazione degli accessi. Inoltre, è importante mantenere aggiornati i sistemi e le applicazioni per ridurre il rischio di sfruttamento di vulnerabilità.
La vulnerabilità CVE-2026-18667 è una vulnerabilità critica che colpisce Tenable Sensor Proxy, permettendo l'esecuzione di codice con privilegi elevati
Il CVSS Score di CVE-2026-18667 è 9.6, classificata come critica
Per proteggersi da CVE-2026-18667, si consiglia di attendere eventuali patch ufficiali e di implementare pratiche di sicurezza generiche come il monitoraggio delle connessioni e la limitazione degli accessi
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.