Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-64954
CVSS 8.2 — ALTO

CVE-2026-64954: Escalation di privilegi in Velociraptor

Pubblicato il 2026-08-12 · Fonte: NVD NIST

CVE ID
CVE-2026-64954
CVSS Score
8.2
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-64954 riguarda Velociraptor, un sistema di raccolta dati, e consente a un utente con il ruolo di analyst di eseguire query VQL che possono resettare il provider di autorizzazione, bypassando così il controllo di autorizzazione per la raccolta di dati. Ciò permette all'utente di lanciare nuove raccolte di dati, normalmente riservate al ruolo di investigator. La vulnerabilità è classificata come CWE-862 e ha un punteggio CVSS di 8.2, indicando un impatto alto.

Impatto

Un attaccante che sfrutta questa vulnerabilità può ottenere privilegi di investigator, consentendogli di lanciare nuove raccolte di dati e potenzialmente accedere a informazioni sensibili. I sistemi a rischio sono quelli che utilizzano Velociraptor per la raccolta di dati e che non hanno implementato controlli di autorizzazione adeguati.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di implementare controlli di autorizzazione più stringenti per la raccolta di dati e di limitare i privilegi degli utenti con il ruolo di analyst. Inoltre, è importante tenere aggiornato il sistema Velociraptor con le ultime patch di sicurezza e di monitorare regolarmente l'attività del sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-64954?

La vulnerabilità CVE-2026-64954 è un'escalation di privilegi in Velociraptor che consente a un utente con il ruolo di analyst di lanciare nuove raccolte di dati

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità è alto, con un punteggio CVSS di 8.2, e può consentire a un attaccante di ottenere privilegi di investigator

Come proteggersi da CVE-2026-64954?

Per proteggersi da questa vulnerabilità, è importante implementare controlli di autorizzazione più stringenti e limitare i privilegi degli utenti con il ruolo di analyst

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.