מקור: Zero Day Initiative Published Advisories

חברת Zero Day Initiative פרסמה התראה אודות פגיעות אבטחה קריטית במערכת ההתקנה של אפליקציות במכשירי PAX Technology Q80. הפרצה, אשר קיבלה את המזהים CVE-2026-19910 ו-CVE-2026-19911, מאפשרת לתוקפים הנמצאים ברשת הסמוכה לבצע הרצת קוד שרירותי על המכשירים המושפעים ללא צורך באימות מקדים. על פי הדיווח, דרגת החומרה של הפגיעות מוערכת בציון CVSS של 7.5. ניצול מוצלח של הפרצה מאפשר לתוקפים לעקוף את מנגנון אימות החתימה של תוכנות המותקנות במכשיר, ובכך להשיג דריסת רגל מסוכנת במערכות אלו.
