Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shravan Kumar Sheri

#21623de 56,330
12.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-50558
5.3
2026-06-17
Signalrgb · Signalrgb · CVE-2026-8049
**Nome do Software Vulnerável e Versões Afetadas** SignalRGB versões anteriores a 1.3.7.0 **Descrição** O objeto de dispositivo `.SignalIo` é criado sem um descritor de segurança SDDL (Security Descriptor Definition Language) explícito e sem FILE DEVICE SECURE OPEN. Essa configuração resulta em um controle de acesso padrão excessivamente permissivo, permitindo que qualquer usuário local autenticado obtenha um handle para o dispositivo e envie IOCTLs (Input/Output Control codes) privilegiados, que são utilizados para a comunicação direta com drivers de dispositivo. **Recomendações** Atualize para a versão 1.3.7.0 ou posterior.
PT-2026-50559
7.5
2026-06-17
Signalrgb · Signalrgb · CVE-2026-8050
**Nome do Software Vulnerável e Versões Afetadas** SignalRGB versões anteriores a 1.3.7.0 **Descrição** Sete dos treze manipuladores IOCTL (Input/Output Control) desreferenciam o ponteiro `SystemBuffer` sem verificar primeiro se ele não é nulo. O envio de um IOCTL com um buffer de entrada vazio causa uma desreferenciação de ponteiro nulo, resultando em falha do kernel (kernel crash). **Recomendações** Atualize para a versão 1.3.7.0 ou posterior.