PT-2026-31701 · Entech Taiwan · Powerstrip
CVE-2026-29923
·
Publicado
2026-03-04
·
Atualizado
2026-05-15
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
EnTech Taiwan PowerStrip versões até e incluindo 3.90.736
Description
O driver pstrip64.sys no EnTech Taiwan PowerStrip permite que usuários locais elevem privilégios para SYSTEM através de uma solicitação IOCTL criada. Isso permite que usuários não privilegiados mapeiem memória física arbitrária em seu espaço de endereço e modifiquem estruturas críticas do kernel.
Recommendations
Atualize para uma versão do EnTech Taiwan PowerStrip mais recente que 3.90.736.
Exploit
Correção
LPE
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerstrip