Vulnerabilidad en Chef Inspec de Progress Software (CVE-2025-6723)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
30/01/2026
Última modificación:
11/03/2026
Descripción
Chef InSpec hasta la versión 5.23 crea tuberías con nombre con controles de acceso predeterminados de Windows excesivamente permisivos. Un atacante local puede interferir con el proceso de conexión de la tubería y explotar las restricciones de acceso insuficientes para asumir el contexto de ejecución de InSpec, lo que podría resultar en privilegios elevados o interrupción operativa.<br />
<br />
Este problema afecta a Chef Inspec: hasta la 5.23.
Impacto
Puntuación base 4.0
5.80
Gravedad 4.0
MEDIA



