PT-2026-30354 · Netgate · Registry Cleaner

CVE-2016-20057

·

Publicado

2026-04-04

·

Atualizado

2026-07-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NETGATE Registry Cleaner versão 16.0.205
Description O serviço NGRegClnSrv contém um caminho de serviço sem aspas, o que ocorre quando um caminho de serviço contém espaços e não está delimitado por aspas, permitindo que o sistema operacional execute potencialmente um arquivo diferente. Um invasor local pode explorar isso colocando um executável malicioso no caminho sem aspas e acionando a reinicialização do serviço ou do sistema para executar código com privilégios de LocalSystem.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20057

Produtos afetados

Registry Cleaner