CVE-2026-53694
Potencial escalada de privilégios local através de injeção de argumentos no script nxchmod.sh
- Publicado
- 10 de jun. de 2026
- Atualizado
- 7 de jul. de 2026
- Atribuindo CNA
- CIRCL
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 3,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de Neutralização Incorreta de Delimitadores de Argumento em um Comando ('Injeção de Argumento') no Nomachine permite Injeção de Argumento. Este problema afeta o Nomachine: antes de 9.5.7, antes de 8.23.2.
Fontes
1- CVE-2026-53694-NoMachine-LPEExploit
Prova de conceito de exploit e relatório para CVE-2026-53694, uma escalada de privilégio local no NoMachine para Linux por meio de injeção de argumento no nxchmod.sh, permitindo acesso root através de manipulação de symlink.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.