Signalrgb · Signalrgb · CVE-2026-8049
**Nome do Software Vulnerável e Versões Afetadas**
SignalRGB versões anteriores a 1.3.7.0
**Descrição**
O objeto de dispositivo `.SignalIo` é criado sem um descritor de segurança SDDL (Security Descriptor Definition Language) explícito e sem FILE DEVICE SECURE OPEN. Essa configuração resulta em um controle de acesso padrão excessivamente permissivo, permitindo que qualquer usuário local autenticado obtenha um handle para o dispositivo e envie IOCTLs (Input/Output Control codes) privilegiados, que são utilizados para a comunicação direta com drivers de dispositivo.
**Recomendações**
Atualize para a versão 1.3.7.0 ou posterior.