ZDI-26-248: NoMachine External Control of File Path Local Privilege Escalation Vulnerability
⚠️ В NoMachine нашли уязвимость повышения привилегий с CVSS 7.8. Эксплуатация возможна только при наличии локального доступа к системе — злоумышленник должен уже иметь возможность выполнять код с низкими привилегиями.
Проблема в некорректной обработке путей к файлам, что позволяет локальному пользователю получить права администратора. NoMachine широко используется для удаленного доступа в корпоративной среде, поэтому уязвимость может быть критична для организаций, где есть инсайдерские угрозы или скомпрометированные учетки с ограниченными правами. Особенно актуально для сред, где пользователи имеют доступ к терминальным серверам через NoMachine.
→ CVE-2026-5054
→ CVSS: 7.8 (High)
→ Требует локального доступа для эксплуатации
Патч уже есть. Дело за вами. Если NoMachine используется в продакшене — обновляйтесь в приоритетном порядке. Локальные эскалации часто становятся частью цепочек атак после первоначального проникновения.
Источник: zerodayinitiative
#CVE20265054 #NoMachine #PrivilegeEscalation
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.