[TLP:CLEAR] Acronis opravuje 1 zranitelnost
Acronis v produktech Acronis True Image (build 42902) a Acronis True Image OEM (build 42571) opravuje 1 zranitelnost [1].
Autentizovanému lokálnímu útočníkovi je kvůli nesprávnému zpracování proměnných prostředí umožněno eskalovat svá oprávnění [1].
Zranitelnost se nachází v produktech:
- Acronis True Image (macOS) ve verzích <build 42902
- Acronis True Image OEM (macOS) ve verzích <build 42571
CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
- CVE-2026-33092 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-15: External Control of System or Configuration Setting at cwe.mitre.org
Zranitelnost byla veřejně oznámena 10. 4. 2026.
Za CESNET-CERTS Michaela Jarošová dne 13. 4. 2026.