CVE-2026-20587
Publiée le 2026-10-05 · Dernière modification le 2026-10-05
L'utilitaire `mtee` est affecté par une faille de confusion de type qui pourrait permettre à un attaquant d'élever ses privilèges système. Pour exploiter cette faille, un acteur doit déjà disposer d'un accès local au système et posséder des privilèges de niveau Système, ce qui signifie qu'elle ne peut pas être déclenchée à distance ou par un utilisateur sans privilèges. Aucune interaction de l'utilisateur n'est requise pour exécuter l'exploit.
RÉFÉRENCES
Description officielle du NVD (en anglais)
In mtee, there is a possible escalation of privilege due to type confusion. This could lead to local escalation of privilege if a malicious actor has already obtained the System privilege. User interaction is not needed for exploitation. Patch ID: ALPS11383899; Issue ID: MSV-9608.