Secureage · Catchpulse · CVE-2026-15506
**Nome do Software Vulnerável e Versões Afetadas**
SecureAge CatchPulse versões anteriores a 10.9.4
**Descrição**
Um estouro de buffer baseado em heap existe no componente de driver de kernel `saappctl.sys`. Um invasor local com baixos privilégios pode corromper a memória do kernel por meio de chamadas IOCTL (Input/Output Control), que são solicitações enviadas de aplicativos em modo de usuário para drivers em modo de kernel. Essa falha permite que o invasor escale privilégios para o nível SYSTEM, potencialmente permitindo a desativação de sistemas de Detecção e Resposta de Endpoint (EDR), a interrupção de serviços de segurança ou a instalação de rootkits em nível de boot. Além disso, o driver assinado poderia ser utilizado em ataques de Bring Your Own Vulnerable Driver (BYOVD) para comprometer outros sistemas.
**Recomendações**
Atualize para a versão 10.9.4.
Adicione o driver vulnerável `saappctl.sys` à lista de bloqueio do Windows Defender Application Control (WDAC).