Matrix42 · Empirum · CVE-2026-57919
**Nome do Software Vulnerável e Versões Afetadas**
Matrix42 Empirum versões anteriores a 25.5
Matrix42 Empirum versões 26.x anteriores a 26.2
**Description**
O componente `PBackupVSS.exe` cria um named pipe em '.pipePBackupVSS' com uma Lista de Controle de Acesso Discricionário (DACL) que concede permissões `GENERIC READ` e `GENERIC WRITE` a todos os usuários autenticados. Um invasor local com baixos privilégios pode se conectar a este pipe e enviar mensagens de Comunicação Entre Processos (IPC) manipuladas para disparar a execução de comandos arbitrários com privilégios de SYSTEM. Isso é realizado por meio de um caminho de busca não confiável, permitindo que o invasor escale privilégios ao colocar um arquivo `shadow.exe` malicioso em um diretório de trabalho controlado.
**Recommendations**
Atualize o Matrix42 Empirum para a versão 25.5 ou posterior.
Atualize o Matrix42 Empirum versão 26.x para a versão 26.2 ou posterior.