O que você está procurando?
Aviso de segurança: Vulnerabilidade no IxChariot
CVE-2026-49435, CVE-2017-20242, CVE-2017-20241
21 de julho de 2026
Visão geral
A Keysight tomou conhecimento recentemente de uma vulnerabilidade crítica (CVE-2026-49435) e duas de gravidade alta (CVE-2017-20242, CVE-2017-20241) na base de código do produto IxChariot.
Essas vulnerabilidades podem permitir o comprometimento total do sistema alvo por meio da execução de código arbitrário, sem que seja necessária qualquer interação do usuário ou privilégios especiais.
Se explorada, essa vulnerabilidade pode permitir que um invasor sofisticado execute códigos remotamente. No momento, a Keysight não está ciente da exploração maliciosa da vulnerabilidade e continuará a monitorar a situação.
Essas vulnerabilidades foram comunicadas à Keysight pela Agence nationale de la sécurité des systèmes d'information (ANSSI), que as relatou em nome de Sébastien Charbonnier. A Keysight gostaria de agradecer a Sébastien Charbonnier e à ANSSI pela ajuda prestada.
As falhas CVE-2017-20242 e CVE-2017-20241 relatadas pelo pesquisador já haviam sido resolvidas pela Keysight em 2017, como parte da manutenção padrão do produto. Na época, elas foram tratadas como defeitos funcionais, e não como vulnerabilidades de segurança.
Produtos afetados e mitigação
Avaliamos todo o portfólio de produtos da Keysight disponível até o momento e constatamos que, além do IxChariot, o Hawkeye e alguns produtos de sonda de rede também são afetados pela vulnerabilidade CVE-2026-494351.
Veja a seguir os detalhes e as informações pertinentes sobre medidas de mitigação:
| Vulnerabilidade | Produto | Mitigação |
|---|---|---|
| CVE-2017-20242 e CVE-2017-20241 | Versões do IxChariot Endpoint anteriores à 9.5.102 | IxChariot Endpoint versão 9.5.102 (lançada em 11 de agosto de 2017 como correções de bugs) |
| CVE-2026-49435 | Versões do IxChariot Endpoint anteriores à 10.0.254 | IxChariot Endpoint versão 10.0.254 (lançada em 30 de abril de 2026) |
| Versões do Hawkeye anteriores à 6.0.7 | Hawkeye versão 6.0.7 (lançada em 26 de junho de 2026) | |
| Versões do IxProbe/IxTap/IxByPass anteriores à 3.13.0 | IxProbe/IxTap/IxByPass versão 3.13.0 (lançada em 26 de junho de 2026) |
Ação recomendada
A Keysight recomenda que todos os clientes atualizem para a versão mais recente do software o mais rápido possível. Versões mais antigas do software podem apresentar essas vulnerabilidades; recomendamos que os clientes deixem de utilizar versões mais antigas do software.
De modo geral, a Keysight recomenda que os clientes sigam sempre as melhores práticas do setor em matéria de segurança cibernética e atualizem sempre para as versões mais recentes de software disponíveis, a fim de se protegerem contra quaisquer vulnerabilidades e ameaças.
Para perguntas adicionais, entre em contato com a Keysight.
1 A Keysight envidou esforços comercialmente razoáveis para compilar a lista de produtos afetados pela vulnerabilidade do IxChariot. A Keysight disponibiliza essas informações para sua conveniência e não garante que estejam completas.
Deseja ajuda ou tem dúvidas?