Vulnerabilidad en Tenable Operation Technology (CVE-2026-4433)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
24/03/2026
Última modificación:
18/08/2026
Descripción
Existe una mala configuración de SSH en Tenable OT que llevó a la posible exfiltración de información de sockets, puertos y servicios a través del usuario ostunnel y GatewayPorts. Esto podría usarse para potencialmente recopilar información sobre el sistema subyacente y proporcionar a un atacante información que podría usarse para intentar comprometer el host.
Impacto
Puntuación base 4.0
1.90
Gravedad 4.0
BAJA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tenable:operational_technology_exposure:*:*:*:*:*:*:*:* | 3.18.58 (incluyendo) | 4.2.40 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:x64:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



