Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jens Beimel

Pesquisador deMatrix42
#34662de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2026-53735
7.8
2026-06-29
Matrix42 · Empirum · CVE-2026-57919
**Nome do Software Vulnerável e Versões Afetadas** Matrix42 Empirum versões anteriores a 25.5 Matrix42 Empirum versões 26.x anteriores a 26.2 **Description** O componente `PBackupVSS.exe` cria um named pipe em '.pipePBackupVSS' com uma Lista de Controle de Acesso Discricionário (DACL) que concede permissões `GENERIC READ` e `GENERIC WRITE` a todos os usuários autenticados. Um invasor local com baixos privilégios pode se conectar a este pipe e enviar mensagens de Comunicação Entre Processos (IPC) manipuladas para disparar a execução de comandos arbitrários com privilégios de SYSTEM. Isso é realizado por meio de um caminho de busca não confiável, permitindo que o invasor escale privilégios ao colocar um arquivo `shadow.exe` malicioso em um diretório de trabalho controlado. **Recommendations** Atualize o Matrix42 Empirum para a versão 25.5 ou posterior. Atualize o Matrix42 Empirum versão 26.x para a versão 26.2 ou posterior.