Vulnerabilità ed exploit

L’operatore diventa il punto debole di Tenable Sensor Proxy

L’assunzione che il sensor parli solo con host fidati non regge più: qui basta indurre un operatore a collegarlo a un host controllato dall’attaccante per trasformare una scelta operativa in esecuzione di codice con privilegi elevati. Il rischio non è la semplice esposizione in rete, ma il fatto che la fiducia viene concessa dall’operatore al momento della connessione.

INCIBE-CERT segnala CVE-2026-18667 come una vulnerabilità critica in Tenable Sensor Proxy 1.4.1 e versioni precedenti, corretta nella 1.4.2. La falla consente a un remoto di ottenere code execution elevata sul proxy del sensor quando la connessione viene indirizzata verso un host malevolo; il problema colpisce soprattutto gli ambienti in cui i sensor vengono collegati manualmente a host esterni o non fidati.

2 fonti · 4 ago

CVE-2026-18667

NVD KEV

CVSS 9.6 CRITICAL: a vulnerability in Tenable Sensor Proxy allows a remote attacker to execute code with elevated privileges by inducing…

Cronologia

Fonti

Part of the PlainSec briefing for 2026-08-05

Every edition of this story: L’operatore diventa il punto debole di Tenable Sensor Proxy

Altro da oggi