CVE-2026-30332
Una vulnerabilità di tipo Time-of-Check to Time-of-Use (TOCTOU) in Balena Etcher per Windows precedente alla v2.1.4 consente agli attaccanti di elevare i...
- Pubblicato
- 2 apr 2026
- Aggiornato
- 2 apr 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 6,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di tipo Time-of-Check to Time-of-Use (TOCTOU) in Balena Etcher per Windows precedente alla v2.1.4 consente agli attaccanti di elevare i privilegi ed eseguire codice arbitrario sostituendo uno script legittimo con un payload appositamente predisposto durante il processo di flashing.
Fonti
1- CVE-2026-30332Exploit
Balena Etcher versioni precedenti alla v2.1.4 su Windows sono affette da una condizione di gara Time-of-Check to Time-of-Use (TOCTOU) nella gestione dei file temporanei.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.