HIGH🇬🇧 English

CVE-2026-38766

Privilege escalation w Protegent 360 v2.0.0.4 przez funkcję sub_186f4

CVSS 7.8pub. 2026-07-22upd. 2026-07-24

Podatność w oprogramowaniu Protegent 360 firmy Unistal Systems Pvt. Ltd. umożliwia lokalnemu atakującemu eskalację uprawnień (privilege escalation). Wynika z nieprawidłowego zarządzania uprawnieniami w funkcji sub_186f4.

Pokaż oryginał (EN)

An issue in Unistal Systems Pvt. Ltd.Protegent 360 v2.0.0.4 allows a local attacker to escalate privileges via the sub_186f4 function

🤖 Analiza AI
Jak działa

Lokalny atakujący z ograniczonymi uprawnieniami może wywołać funkcję sub_186f4 w sposób umożliwiający uzyskanie wyższych uprawnień w systemie. Podatność sklasyfikowana jako CWE-269 (niewłaściwe zarządzanie uprawnieniami) oraz CWE-782 wskazuje na nieprawidłową kontrolę dostępu do wrażliwych zasobów systemowych, prawdopodobnie eksponowanych przez sterownik kernelowy składnika antywirusowego. Atakujący musi posiadać lokalny dostęp do systemu, jednak nie wymaga uprawnień administracyjnych ani interakcji z użytkownikiem.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez eskalację uprawnień do poziomu administratora lub SYSTEM, co obejmuje poufność, integralność oraz dostępność danych (C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie lokalnego dostępu do systemu wyłącznie do zaufanych użytkowników oraz monitorowanie prób nieautoryzowanego użycia sterowników kernelowych.

Kogo dotyczy

Unistal Systems Pvt. Ltd. Protegent 360 w wersji 2.0.0.4

Uwagi

Referencje wskazują na publiczną analizę techniczną podatności opublikowaną przez badacza pod adresem dreadsec.co, obejmującą wiele podatności w komponencie kernelowym Protegent 360. Profil GitHub D7EAD jest powiązany z tym badaniem.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje