CVE-2026-21655 — Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da güvenilmeyen verinin deserializasyonu zafiyeti
Güvenilmeyen verinin deserializasyonu zafiyeti Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da capec-586'ya izin verir.
Bu sorun victor: 8.0 öncesi; CCure 9000: 3.2 öncesi; Victor Application Server: 4.1 öncesi sürümlerini etkiler.
Platform
Windows Server
CVE Kaydı
CVE-2026-21655
CVSS Skoru
8.7/10
Yayın Tarihi
23 Temmuz 2026
Okunma
26
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Güvenilmeyen verinin deserializasyonu zafiyeti Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da capec-586'ya izin verir.
Bu sorun victor: 8.0 öncesi; CCure 9000: 3.2 öncesi; Victor Application Server: 4.1 öncesi sürümlerini etkiler.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.