PT-2026-46297 · Seagull Scientific · Bartender

·

CVE-2026-25550

·

Publicado

2026-06-04

·

Atualizado

2026-06-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas BarTender 2010 BarTender 2016 versões anteriores a R10 BarTender 2019 versões anteriores a R11
Description Um problema de execução remota de código não autenticado existe no serviço .NET Remoting exposto na porta TCP 7375 via BtSystem.Service.exe. O serviço registra endpoints singleton não autenticados, especificamente 'BarTenderSystem' para versões 2016 e anteriores, e 'DataServiceSingleton' para a versão 2019, que estão configurados com BinaryServerFormatterSinkProvider e TypeFilterLevel definidos como Full. Um invasor remoto pode explorar o desempacotamento de objetos (unmarshalling) do .NET Remoting para ler ou gravar arquivos arbitrários no servidor usando a classe .NET WebClient. Além disso, um invasor pode forçar a autenticação NTLMv2 fornecendo um caminho UNC para um servidor controlado, levando potencialmente à divulgação de credenciais sensíveis, execução remota de código ou movimentação lateral. O serviço opera sob o contexto de NT AUTHORITYSYSTEM.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

Deserialization of Untrusted Data

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25550

Produtos afetados

Bartender