PT-2026-53735 · Matrix42 · Empirum

·

CVE-2026-57919

·

Publicado

2026-06-29

·

Atualizado

2026-06-30

CVSS v3.1

7.8

Alta

VetorAC:L/AV:L/A:H/C:H/I:H/PR:L/S:U/UI:N
Nome do Software Vulnerável e Versões Afetadas Matrix42 Empirum versões anteriores a 25.5 Matrix42 Empirum versões 26.x anteriores a 26.2
Description O componente PBackupVSS.exe cria um named pipe em '.pipePBackupVSS' com uma Lista de Controle de Acesso Discricionário (DACL) que concede permissões GENERIC READ e GENERIC WRITE a todos os usuários autenticados. Um invasor local com baixos privilégios pode se conectar a este pipe e enviar mensagens de Comunicação Entre Processos (IPC) manipuladas para disparar a execução de comandos arbitrários com privilégios de SYSTEM. Isso é realizado por meio de um caminho de busca não confiável, permitindo que o invasor escale privilégios ao colocar um arquivo shadow.exe malicioso em um diretório de trabalho controlado.
Recommendations Atualize o Matrix42 Empirum para a versão 25.5 ou posterior. Atualize o Matrix42 Empirum versão 26.x para a versão 26.2 ou posterior.

Correção

Incorrect Default Permissions

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57919

Produtos afetados

Empirum