PT-2026-50558 · Signalrgb · Signalrgb

·

CVE-2026-8049

·

Publicado

2026-06-17

·

Atualizado

2026-06-17

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas SignalRGB versões anteriores a 1.3.7.0
Descrição O objeto de dispositivo .SignalIo é criado sem um descritor de segurança SDDL (Security Descriptor Definition Language) explícito e sem FILE DEVICE SECURE OPEN. Essa configuração resulta em um controle de acesso padrão excessivamente permissivo, permitindo que qualquer usuário local autenticado obtenha um handle para o dispositivo e envie IOCTLs (Input/Output Control codes) privilegiados, que são utilizados para a comunicação direta com drivers de dispositivo.
Recomendações Atualize para a versão 1.3.7.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-8049

Produtos afetados

Signalrgb