Beveiligingsadvies

CVE-2026-42171

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-04-24 21:20:35
Laatst bijgewerkt 2026-04-25 19:33:05
Toegewezen door mitre
CVSS-score 7.8
Status PUBLISHED

Beschrijving

NSIS (Nullsoft Scriptable Install System) 3.06.1 before 3.12 sometimes uses the Low IL temp directory when executing as SYSTEM, allowing local attackers to gain privileges (if they can cause my_GetTempFileName to return 0, as shown in the references).