Hackerpunk
HACKERPUNK.it
ethical hacking
← Torna al blog

Fortra risolve alcune vulnerabilità critiche in BoKS

Pubblicato il 5 ottobre 2026 · redazione

Fortra risolve alcune vulnerabilità critiche in BoKS

Console vocale

Lettura Sci-Fi

Verifica accesso lettura vocale…

Sponsorizzato

Dal report alla pratica

Oggi ascolti le news con voce Sci-Fi. I lab Academy arrivano dopo la revisione.

Prova voce €4,99 →
Enterprise software vulnerability

“Un account Active Directory standard autenticato può normalmente richiedere un ticket di servizio per uno SPN assegnato all’account interessato; l’accesso amministrativo a BoKS, all’host del servizio o al suo keytab non è di norma richiesto. In alternativa, un ticket di servizio acquisito in precedenza può fornire materiale di verifica offline”, si legge.

Il secondo bug critico, CVE-2026-79898 (punteggio CVSS pari a 9,1), è un difetto di iniezione di comandi in crlserver che potrebbe consentire a un utente autenticato di sostituire comandi shell che verrebbero elaborati come root sul BoKS Master. Secondo Fortra, la vulnerabilità è sfruttabile tramite BCC e l’API REST o SOAP di WSI. È possibile accedere a BCC e WSI tramite la rete senza una regola locale

sudo o suexec.

L’azienda ha inoltre risolto la vulnerabilità CVE-2026-12627 (punteggio CVSS pari a 9,8), un overflow del buffer dello stack nella funzionalità di autoregistrazione di BoKS che potrebbe consentire a un aggressore remoto di provocare un danneggiamento della memoria. Inoltre, Fortra ha corretto cinque vulnerabilità di BoKS a gravità alta e media: overflow del buffer dell’heap, lettura fuori dai limiti, file temporaneo non sicuro e generazione prevedibile delle password.

L’azienda non menziona che nessuna di queste vulnerabilità sia stata sfruttata in ambiente reale. Ulteriori informazioni sono disponibili sulla pagina dedicata alla sicurezza dei prodotti di Fortra.

Correlato: Warlock espande lo sfruttamento di SharePoint negli attacchi alle infrastrutture critiche Correlato: Lo zero-day di Fortinet FortiMail già sfruttato richiede un intervento urgente Correlato: WatchGuard corregge una vulnerabilità critica di iniezione di codice nel sistema operativo Fireware Correlato: Gli aggiornamenti di Chrome e Firefox risolvono oltre 100 vulnerabilità

Ionut Arghire è corrispondente internazionale per SecurityWeek.

Sponsorizzato
Hackerpunk Volume 2 — Intrusioni e Pentesting

Volume 2 — Pentesting interattivo

Report tecnici nel blog e manuale Vol. 2 in arrivo — iscriviti alla waitlist.

Waitlist Vol. 2 →