HIT-2026-012

permessi di filesystem eccessivi sull'installazione

WinGesfar · CGM

Risultanze soggette a verifica

Le vulnerabilità elencate derivano da analisi statica condotta da ApoCert su software legalmente detenuto e costituiscono valutazioni tecniche del ricercatore, non un accertamento definitivo di un difetto del prodotto. Sono soggette a verifica nell'ambito del processo di divulgazione coordinata: potranno essere confermate e corrette, oppure smentite, dal fornitore e dall'autorità competente. Gli stati riportati riflettono unicamente fatti datati e osservabili dall'esterno del processo.

Qualsiasi soggetto interessato (fornitore, autorità o utilizzatore) che ritenga un'informazione riportata inesatta può richiederne la verifica e l'eventuale rettifica attraverso la pagina Contatti o all'indirizzo ricerca@apocert.it. Le richieste documentate di correzione di dati fattualmente errati vengono trattate con priorità.

Metrica di esposizione

Correzione in corso
84giorni dalla segnalazione

Tempo di esposizione documentato: 84 giorni dalla segnalazione (27 aprile 2026). Alla data odierna non risulta pubblicamente disponibile né una patch né un avviso pubblico agli utilizzatori.

Scadenza disclosure

26 luglio 2026

Giorni alla scadenza

6 giorni

Divulgazione responsabile

Proof-of-concept, dettagli tecnici sfruttabili ed eventuali chiavi o segreti non sono divulgati pubblicamente. Sono resi disponibili ai CSIRT/CERT accreditati e alle autorità competenti su richiesta motivata. Nessun dato che possa rendere identificabili o attaccabili sistemi in esercizio è pubblicato in questo registro.