CVE-2026-23648

Glory RBG-100 recycler systems using the ISPK-08 software component contain multiple system binaries with overly permissive file permissions. Several binaries executed by the root user are writable and executable by unprivileged local users. An attacker with local access can replace or modify these binaries to execute arbitrary commands with root privileges, enabling local privilege escalation.
Configurations

No configuration.

History

18 Feb 2026, 17:52

Type Values Removed Values Added
Summary
  • (es) Los sistemas recicladores Glory RBG-100 que utilizan el componente de software ISPK-08 contienen mĂșltiples binarios del sistema con permisos de archivo excesivamente permisivos. Varios binarios ejecutados por el usuario root son escribibles y ejecutables por usuarios locales sin privilegios. Un atacante con acceso local puede reemplazar o modificar estos binarios para ejecutar comandos arbitrarios con privilegios de root, lo que permite la escalada de privilegios local.

17 Feb 2026, 20:22

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.8

17 Feb 2026, 17:21

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-17 17:21

Updated : 2026-02-18 17:52


NVD link : CVE-2026-23648

Mitre link : CVE-2026-23648

CVE.ORG link : CVE-2026-23648


JSON object : View

Products Affected

No product.

CWE
CWE-732

Incorrect Permission Assignment for Critical Resource