Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Connor-Jay

#51684de 57,416
5.3CVSS total
Vulnerabilidades · 1
PT-2026-98346
5.3
2026-09-25
Unknown · Argus Monitor · CVE-2026-79417
**Nome do Software Vulnerável e Versões Afetadas** Argus Monitor (versões afetadas não especificadas) **Descrição** Um IOCTL exposto permite que usuários não privilegiados desabilitem as instruções x86 MONITOR e MWAIT usadas pelo Hyper-V e outros componentes do kernel, o que desencadeia um bugcheck HYPERVISOR ERROR. O acesso a este IOCTL requer a exploração de um bug TOCTOU (Time-of-Check to Time-of-Use), que é uma condição de corrida onde o sistema verifica uma condição e depois usa o resultado, mas a condição muda entre a verificação e o uso. Este problema é atribuído à documentação deficiente da função `SeLocateProcessImageName()`. O driver utiliza um esquema de criptografia de segurança por obscuridade para seus IOCTLs usando um keystream XOR derivado de KDF SHA-256 e um Checksum CRC16. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.