Uma vulnerabilidade no driver de rede do Cisco Terminal Service (TS) Agent poderá permitir que um atacante remoto autenticado e autêntico contorne as regras de firewall que estão associadas à conta do atacante. Esta vulnerabilidade se deve a um mapeamento incorreto das conexões de rede às contas de usuário. Um atacante com pelo menos credenciais de nível de usuário pode explorar esta vulnerabilidade enviando tráfego de rede criado para um dispositivo afetado. Um sucesso pode permitir ao atacante herdar as regras do firewall associadas a um usuário diferente no sistema. Registro de aconselhamento: GHSA- 6 vj 9 - 8 q 5 - O que é isso? Identificadores relacionados: CVE- 2026 - 20028.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 18: 31: 37.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 38.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 266. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.