Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-21655 — Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da güvenilmeyen verinin deserializasyonu zafiyeti

Güvenilmeyen verinin deserializasyonu zafiyeti Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da capec-586'ya izin verir. Bu sorun victor: 8.0 öncesi; CCure 9000: 3.2 öncesi; Victor Application Server: 4.1 öncesi sürümlerini etkiler.

Platform
Windows Server
CVE Kaydı
CVE-2026-21655
CVSS Skoru
8.7/10
Yayın Tarihi
23 Temmuz 2026
Okunma
26
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Güvenilmeyen verinin deserializasyonu zafiyeti Johnson Control victor on Windows, Johnson Controls CCure 9000 ve Johnson Controls Victor Application Server'da capec-586'ya izin verir.

Bu sorun victor: 8.0 öncesi; CCure 9000: 3.2 öncesi; Victor Application Server: 4.1 öncesi sürümlerini etkiler.

Değerlendirme

  • CVE: CVE-2026-21655
  • CVSS base score: 8.7
  • Vector: CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Source: NVD record

Kaynakça

Yapılması Gerekenler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →