Vulnerabilidad en Avid Avid NEXIS (CVE-2024-26290)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/03/2025
Última modificación:
15/04/2025
Descripción
La vulnerabilidad de validación de entrada incorrecta en Avid Avid NEXIS E-series en Linux, Avid Avid NEXIS F-series en Linux, Avid Avid NEXIS PRO+ en Linux y Avid System Director Appliance (SDA+) en Linux permite la ejecución de código en el sistema operativo subyacente con permisos de superusuario. Este problema afecta a Avid NEXIS E-series: antes de 2024.6.0; Avid NEXIS F-series: antes de 2024.6.0; Avid NEXIS PRO+: antes de 2024.6.0; System Director Appliance (SDA+): antes de 2024.6.0.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA