Unknown · Argus Monitor · CVE-2026-79417
**Nome do Software Vulnerável e Versões Afetadas**
Argus Monitor (versões afetadas não especificadas)
**Descrição**
Um IOCTL exposto permite que usuários não privilegiados desabilitem as instruções x86 MONITOR e MWAIT usadas pelo Hyper-V e outros componentes do kernel, o que desencadeia um bugcheck HYPERVISOR ERROR. O acesso a este IOCTL requer a exploração de um bug TOCTOU (Time-of-Check to Time-of-Use), que é uma condição de corrida onde o sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso. Este problema é atribuído à documentação deficiente da função `SeLocateProcessImageName()`. O driver utiliza um esquema de criptografia de segurança por obscuridade para seus IOCTLs usando um keystream XOR derivado de KDF SHA-256 e um Checksum CRC16.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.