CVE-2026-7791
Amazon WorkSpaces for Windows के 2.6.2034.0 से पहले के संस्करणों में Skylight Workspace Config Service के लॉग रोटेशन तंत्र में अनुचित विशेषाधिकार प्रबंधन एक स्थानीय गैर-व्यवस्थापक प्रमाणित उपयोगकर्ता को...
- प्रकाशित
- 4 मई 2026
- अद्यतन
- 6 मई 2026
- सीएनए असाइन करना
- AMZN
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Amazon WorkSpaces for Windows के 2.6.2034.0 से पहले के संस्करणों में Skylight Workspace Config Service के लॉग रोटेशन तंत्र में अनुचित विशेषाधिकार प्रबंधन एक स्थानीय गैर-व्यवस्थापक प्रमाणित उपयोगकर्ता को फाइल सिस्टम अनुमति सुरक्षा को दरकिनार करते हुए मनमानी फाइलों को मनमाने स्थानों पर रखने की अनुमति देता है, जिससे SYSTEM तक स्थानीय विशेषाधिकार वृद्धि होती है।
स्रोत
1Amazon WorkSpaces में TOCTOU और Arbitrary File Write के माध्यम से स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।