Dfir-Orc · Dfir-Orc · CVE-2026-11958
**Nome do Software Vulnerável e Versões Afetadas**
DFIR-ORC versões anteriores a 10.2.8
**Descrição**
Ocorre escalonamento de privilégios locais devido ao carregamento de DLLs a partir de um diretório temporário compartilhado. Um invasor com acesso prévio ao sistema pode colocar uma DLL maliciosa em 'C:WindowsTemp'. Como o aplicativo é extraído e executado a partir desse local com privilégios administrativos, a biblioteca maliciosa pode ser carregada automaticamente, concedendo ao invasor privilégios de administrador na máquina.
**Recomendações**
Atualize para uma versão posterior à 10.2.7.