PT-2026-30352 · Iobit · Advanced Systemcare

CVE-2016-20055

·

Publicado

2026-04-04

·

Atualizado

2026-07-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IObit Advanced SystemCare versão 10.0.2
Description O serviço AdvancedSystemCareService10 contém um caminho de serviço sem aspas. Isso ocorre quando um caminho de serviço contém espaços e não está delimitado por aspas, permitindo que um invasor local coloque um executável malicioso no caminho para escalar privilégios para o nível LocalSystem ao reiniciar o serviço ou o sistema.
Recommendations Atualize o IObit Advanced SystemCare para uma versão posterior à 10.0.2.

Exploit

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20055

Produtos afetados

Advanced Systemcare