HIGH🇬🇧 English

CVE-2026-38765

Privilege Escalation w sterowniku jądra pgsecdl.sys (Protegent 360)

CVSS 7.8pub. 2026-07-22upd. 2026-07-24

Podatność w oprogramowaniu Protegent 360 v2.0.0.4 firmy Unistal Systems pozwala lokalnemu atakującemu na eskalację uprawnień poprzez sterownik jądra pgsecdl.sys. Podatność jest szczególnie niebezpieczna, ponieważ dotyczy komponentu działającego z najwyższymi uprawnieniami systemowymi.

Pokaż oryginał (EN)

An issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to escalate privileges via the kernel driver pgsecdl.sys

🤖 Analiza AI
Jak działa

Sterownik jądra pgsecdl.sys, będący częścią oprogramowania antywirusowego Protegent 360, zawiera błędy związane z nieprawidłowym zarządzaniem uprawnieniami (CWE-269) oraz nieodpowiednio zabezpieczonym dostępem do wrażliwych interfejsów kernela (CWE-782). Lokalny atakujący posiadający standardowe uprawnienia użytkownika może wykorzystać te słabości, aby wykonać operacje zastrzeżone dla konta administratora lub systemu. Skuteczna eksploatacja możliwa jest bez interakcji użytkownika i bez konieczności spełnienia szczególnych warunków wstępnych.

Skutki

Atakujący może uzyskać pełne uprawnienia systemowe (privilege escalation do poziomu SYSTEM/root), co umożliwia przejęcie kontroli nad maszyną, odczyt i modyfikację danych oraz instalację złośliwego oprogramowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu lokalnego do stacji z zainstalowanym oprogramowaniem Protegent 360 wyłącznie do zaufanych użytkowników.

Kogo dotyczy

Unistal Systems Pvt. Ltd. Protegent 360 v2.0.0.4

Uwagi

Szczegółowy opis podatności dostępny jest pod adresem dreadsec.co/p/protogent-kernel-anti-virus-multiple-vulnerabilities.html, co sugeruje istnienie publicznie dostępnej analizy technicznej dotyczącej wielu podatności w tym produkcie.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje