Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Avid Avid NEXIS (CVE-2024-26290)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/03/2025
Última modificación:
15/04/2025

Descripción

La vulnerabilidad de validación de entrada incorrecta en Avid Avid NEXIS E-series en Linux, Avid Avid NEXIS F-series en Linux, Avid Avid NEXIS PRO+ en Linux y Avid System Director Appliance (SDA+) en Linux permite la ejecución de código en el sistema operativo subyacente con permisos de superusuario. Este problema afecta a Avid NEXIS E-series: antes de 2024.6.0; Avid NEXIS F-series: antes de 2024.6.0; Avid NEXIS PRO+: antes de 2024.6.0; System Director Appliance (SDA+): antes de 2024.6.0.