Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-64954 riguarda Velociraptor, un sistema di raccolta dati, e consente a un utente con il ruolo di analyst di eseguire query VQL che possono resettare il provider di autorizzazione, bypassando così il controllo di autorizzazione per la raccolta di dati. Ciò permette all'utente di lanciare nuove raccolte di dati, normalmente riservate al ruolo di investigator. La vulnerabilità è classificata come CWE-862 e ha un punteggio CVSS di 8.2, indicando un impatto alto.
Un attaccante che sfrutta questa vulnerabilità può ottenere privilegi di investigator, consentendogli di lanciare nuove raccolte di dati e potenzialmente accedere a informazioni sensibili. I sistemi a rischio sono quelli che utilizzano Velociraptor per la raccolta di dati e che non hanno implementato controlli di autorizzazione adeguati.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di implementare controlli di autorizzazione più stringenti per la raccolta di dati e di limitare i privilegi degli utenti con il ruolo di analyst. Inoltre, è importante tenere aggiornato il sistema Velociraptor con le ultime patch di sicurezza e di monitorare regolarmente l'attività del sistema per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-64954 è un'escalation di privilegi in Velociraptor che consente a un utente con il ruolo di analyst di lanciare nuove raccolte di dati
L'impatto della vulnerabilità è alto, con un punteggio CVSS di 8.2, e può consentire a un attaccante di ottenere privilegi di investigator
Per proteggersi da questa vulnerabilità, è importante implementare controlli di autorizzazione più stringenti e limitare i privilegi degli utenti con il ruolo di analyst
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.