Vulnerabilidad · Publicado 06/08/2026
Una falla de control de acceso impropio en CatchPulse permite que usuarios locales no administrativos se conecten a un puerto de comunicación del kernel sin restricciones, eludiendo las políticas de seguridad del producto. Esta vulnerabilidad afecta principalmente a entornos corporativos con acceso local compartido, común en infraestructuras LATAM con estaciones de trabajo de uso múltiple.
An improper access control vulnerability in CatchPulse could allow a non-administrative local attacker to connect to an unrestricted kernel filter communication port and bypass CatchPulse's security policy enforcement.
Score: 8.4/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H
Publicado en NIST NVD.