Unknown · Remote Utilities Host · CVE-2026-14208
**Nome do Software Vulnerável e Versões Afetadas**
Remote Utilities Host versões anteriores a 7.7.3.1
**Descrição**
Listas de Controle de Acesso (ACLs) inseguras são configuradas em todos os arquivos DLL no diretório de instalação `C:Program Files (x86)Remote Utilities - Host`, concedendo controle total ao grupo Everyone integrado. Um serviço do Windows executado como `NT AUTHORITYSYSTEM` carrega DLLs deste local. Embora os arquivos fiquem bloqueados durante a execução, ocorre uma janela de condição de corrida (race window) quando o serviço é interrompido, como durante uma falha ou atualização de software. Isso permite que um invasor local sem privilégios substitua uma DLL por um payload malicioso, que é executado com privilégios de sistema ao reiniciar o serviço. A DLL `libasset32.dll` foi confirmada como carregada ativamente, e outros arquivos afetados incluem `eventmsg.dll`, `libcodec32.dll`, `vp8encoder.dll`, `vp8decoder.dll`, `webmvorbisdecoder.dll`, `webmvorbisencoder.dll` e `webmmux.dll`.
**Recomendações**
Atualize para uma versão posterior à 7.7.3.0.