CVE-2026-9085Disclosure

LOWCVSS 8.8 · HIGH

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Patch affected systems immediately

Recommended action window: Monitor and triage in normal cycle

NVD description

Incorrect Permission Assignment for Critical Resource, Improper Access Control vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus-Parental-Control allows DNS Spoofing. This issue affects Pardus-Parental-Control: from <=0.5.1 before 0.7.0.

0.5/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-284CWE-732

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

STABLE

Threat summary

  • Patch or workaround signal is available
  • 3 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Patch or workaround mentioned in 1 signal
  • Technical details provided in 2 signals
  • Disclosure: 2 classified signals
  • Peaked 1d ago at 2 mentions (2026-07-05); latest day: 1
  • 3 total mentions across 2 days

Deep dive

Activity timeline3 mentions / 2d
01122Mentions · 2026-07-05: 2Mentions · 2026-07-06: 1Patch / Workaround · 2026-07-06: 1Technical Details · 2026-07-05: 1Technical Details · 2026-07-06: 107-0507-06
Signal classification2 categories
Disclosure
266.7%
Patch
133.3%
Referenced assets2 URLs
By indicator
Classification over time
DateTotalLabels
2026-07-052
Disclosure2
2026-07-061
Patch1
Full discourse3 posts
  • Upwind Security MDR@UpwindMDR
    Patch

    🚨 HIGH - Local DNS spoofing via permission misassignment in Pardus-Parental-Control (CVE-2026-9085) Pardus-Parental-Control is vulnerable to improper access control and incorrect permission assignment in its DNS control/enforcement components, allowing unauthorized modification of DNS-related settings. The root cause is an access control failure that grants low-privileged users capabilities that should be restricted to trusted/admin contexts. An attacker with local, low-privilege access can exploit this without user interaction by abusing the overly permissive configuration/controls to redirect DNS resolution. Impact includes DNS spoofing leading to traffic interception, credential theft via phishing, redirection to malicious updates, and broader compromise of systems relying on poisoned name resolution. 👉 Affected: Pardus-Parental-Control >=0.5.1 and <0.7.0 | Upgrade to 0.7.0

    Post summary

    The post highlights a local DNS spoofing flaw in Pardus-Parental-Control due to permission misassignment and recommends upgrading to version 0.7.0 for remediation.

    00000108
    239 followersView on X
  • Infoflowcloud@infoflowcloud
    Disclosure

    🚨*CVE* CVE-2026-9085 Incorrect Permission Assignment for Critical Resource, Improper Access Control vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus-Parental-… https://www.cve.org/CVERecord?id=CVE-2026-9085 ----- Traducción: CVE-2026-9085 Asi… http://infoflow.cloud`

    Post summary

    The tweet merely announces the existence of CVE‑2026‑9085 and links to its public record, providing no further details or actionable information.

    0000044
    91 followersView on X
  • CVE@CVEnew
    Disclosure

    CVE-2026-9085 Incorrect Permission Assignment for Critical Resource, Improper Access Control vulnerability in TUBITAK BILGEM Software Technologies Research Institute Pardus-Parental-… https://www.cve.org/CVERecord?id=CVE-2026-9085

    Post summary

    The post announces the CVE-2026-9085, describing an Improper Access Control vulnerability in a Pardus Parental system, but offers no PoC, exploit, or remediation details.

    00000737
    57.7K followersView on X

Explore more