HIGH🇬🇧 English

CVE-2026-38764

Privilege escalation w sterowniku kernel pgsecdl.sys — Protegent 360

CVSS 7.8pub. 2026-07-23upd. 2026-07-30

Podatność w oprogramowaniu Protegent 360 firmy Unistal Systems umożliwia lokalnemu atakującemu eskalację uprawnień za pośrednictwem sterownika kernel pgsecdl.sys. Zagrożenie jest poważne, ponieważ skuteczny atak pozwala na uzyskanie uprawnień systemowych na podatnej maszynie.

Pokaż oryginał (EN)

An issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to escalate privileges via the kernel driver pgsecdl.sys

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego zarządzania uprawnieniami (CWE-269) oraz ekspozycji wrażliwych interfejsów sterownika kernel (CWE-782) w komponencie pgsecdl.sys. Lokalny atakujący z ograniczonymi uprawnieniami może wykorzystać ten sterownik do przeprowadzenia ataku privilege escalation. Nieprawidłowa kontrola dostępu do funkcji udostępnianych przez sterownik pozwala na wykonanie operacji zarezerwowanych dla konta z wyższymi uprawnieniami.

Skutki

Atakujący posiadający lokalny dostęp do systemu może eskalować swoje uprawnienia do poziomu systemowego (SYSTEM/root), co umożliwia pełne przejęcie kontroli nad maszyną, w tym odczyt i modyfikację danych oraz destabilizację systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się monitorowanie aktywności referencyjnego sterownika pgsecdl.sys oraz ograniczenie lokalnego dostępu do systemu dla nieuprawnionych użytkowników do czasu zastosowania poprawki.

Kogo dotyczy

Protegent 360 v2.0.0.4 firmy Unistal Systems Pvt. Ltd.

Uwagi

Szczegółowe informacje techniczne dotyczące podatności zostały opublikowane w serwisie dreadsec.co. Referencje wskazują na publiczne omówienie wielu podatności w sterowniku antywirusowym Protegent (Protogent Kernel Anti-Virus Multiple Vulnerabilities).

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje