CVE-2026-4761该漏洞存在于Codra Panorama套件的Network and Security工具中。当使用该工具在Windows机器证书存储中安装证书及其私钥时,系统错误地将私钥的访问权限授予了操作员组。这种不当的权限配置使得属于操作员组的用户能够读取本应受到严格保护的私钥文件,从而导致敏感信息泄露。受影响的安装版本包括基于Panorama Suite 2025 (25.00.004)且未安装PS-2500-00-0357(或更高版本)更新的系统。
该漏洞的根本原因是应用程序在处理证书安装时,未能正确设置Windows证书存储中私钥文件的访问控制列表(ACL)。在Windows操作系统中,机器私钥通常存储在受保护的目录(如%ProgramData%\Microsoft\Crypto\RSA\MachineKeys)下,默认仅允许系统和管理员账户访问。然而,Panorama工具在安装过程中将'Operators'组添加到了私钥文件的DACL中,并赋予了读取权限。由于CVSS向量显示无需认证且无需用户交互,攻击者若能以操作员组身份访问系统(或结合其他漏洞提权至该组),即可利用此漏洞读取私钥。利用方式通常涉及使用CryptoAPI或直接文件访问来导出私钥材料,进而导致中间人攻击或服务身份伪造。