CVE-2026-34883
Що таке CVE-2026-34883?
Виявлено проблему в програмі Portrait Dell Color Management до версії 3.7.0 для моніторів Dell. У Windows уразливість символічного посилання дозволяє локальному користувачеві з низьким рівнем прав підвищити права адміністратора. Під час встановлення програмне забезпечення записує файл CCFLFamily_07Feb11.edr у C:\ProgramData\Portrait Displays\CW\data\i1D3\ під час роботи з підвищеними привілеями. Оскільки інсталятор не перевіряє належним чином символічні посилання або точки повторного аналізу на шляху призначення, зловмисник може створити зловмисне посилання, яке перенаправляє операцію запису в довільне розташування системи
Популярні запитання
CVE-2026-34883 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-34883 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-34883, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.