PT-2026-50917 · Realtek · Realtek Audio Service
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Realtek Audio Service versão 1.0.0.55
Description
Um problema de caminho de serviço não Aspas (unquoted service path) existe em
RtkAudioService64.exe. Isso permite que atacantes locais escalem privilégios ao colocar arquivos executáveis maliciosos no diretório do caminho do serviço não aspas, que são então executados com privilégios de LocalSystem durante a inicialização do serviço ou reinicialização do sistema.Recommendations
Atualize o Realtek Audio Service para uma versão posterior à 1.0.0.55.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Realtek Audio Service