A validação de entrada incorrecta na funcionalidade SSH Elevate Shell permite que um usuário autêntico com permissão para criar ou modificar uma entrada compartilhada SSH para executar comandos arbitrários em um host SSH remoto usando credenciais de elevação armazenadas através de um usuário alternativo criado e interação do usuário com a ação Elevate Shell. Isto afeta: - Gerenciador de Desktop Remoto 2026.2.5.0 através 2026.2.7.0 - Gerenciador de Escritorio Remoto 2026.1.23.0 e mais cedo O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 12161 foi publicado em 2026 - 06 - 16 T 01: 16: 22.950 Z e última modificação em 2026 - 07 - 20 T 15: 16: 34.027 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: gerenciador remoto de desktop de devoluções. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.