Vulnerabilidad en Glory RBG-100 (CVE-2026-23648)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026
Descripción
Los sistemas recicladores Glory RBG-100 que utilizan el componente de software ISPK-08 contienen múltiples binarios del sistema con permisos de archivo excesivamente permisivos. Varios binarios ejecutados por el usuario root son escribibles y ejecutables por usuarios locales sin privilegios. Un atacante con acceso local puede reemplazar o modificar estos binarios para ejecutar comandos arbitrarios con privilegios de root, lo que permite la escalada de privilegios local.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



