PT-2026-50558 · Signalrgb · Signalrgb
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
SignalRGB versões anteriores a 1.3.7.0
Descrição
O objeto de dispositivo
.SignalIo é criado sem um descritor de segurança SDDL (Security Descriptor Definition Language) explícito e sem FILE DEVICE SECURE OPEN. Essa configuração resulta em um controle de acesso padrão excessivamente permissivo, permitindo que qualquer usuário local autenticado obtenha um handle para o dispositivo e envie IOCTLs (Input/Output Control codes) privilegiados, que são utilizados para a comunicação direta com drivers de dispositivo.Recomendações
Atualize para a versão 1.3.7.0 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Signalrgb