Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RATOC Systems, Inc. (CVE-2026-32680)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026

Descripción

El instalador de RATOC RAID Monitoring Manager para Windows permite personalizar la carpeta de instalación. Si la carpeta de instalación se personaliza a una no predeterminada, la carpeta puede quedar con ACLs inseguras y los usuarios no administrativos pueden alterar el contenido de esa carpeta. Esto puede permitir a un usuario no administrativo ejecutar código arbitrario con privilegios de SYSTEM.