DNR de Kenwood 1007 XR udhcpd Permissão Incorreta Atribuição Privilégio Local Vulnerabilidade de Escalação. Esta vulnerabilidade permite que os atacantes locais escalem privilégios em instalações afetadas do Kenwood DNR 1007 Dispositivos XR. Um atacante deve primeiro obter a capacidade de executar código de baixas privilégios no sistema de alvo, a fim de explorar esta vulnerabilidade. A falha específica existe no serviço udhcpd. O problema resulta de permissões incorretas definidas em um recurso usado pelo serviço. Um atacante pode aproveitar esta vulnerabilidade para escalar privilégios e executar código no contexto de root. Foi o ZDI-CAN- 29111. Registro de aconselhamento: GHSA- 63 gg-qx 43 - wj 9 g. Identificadores relacionados: CVE- 2026 - 18270.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 18: 30: 55.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 18: 30: 55.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 732. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.