PT-2026-57573 · Secureage · Catchpulse
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SecureAge CatchPulse versões anteriores a 10.9.4
Descrição
Um estouro de buffer baseado em heap existe no componente de driver de kernel
saappctl.sys. Um invasor local com baixos privilégios pode corromper a memória do kernel por meio de chamadas IOCTL (Input/Output Control), que são solicitações enviadas de aplicativos em modo de usuário para drivers em modo de kernel. Essa falha permite que o invasor escale privilégios para o nível SYSTEM, potencialmente permitindo a desativação de sistemas de Detecção e Resposta de Endpoint (EDR), a interrupção de serviços de segurança ou a instalação de rootkits em nível de boot. Além disso, o driver assinado poderia ser utilizado em ataques de Bring Your Own Vulnerable Driver (BYOVD) para comprometer outros sistemas.Recomendações
Atualize para a versão 10.9.4.
Adicione o driver vulnerável
saappctl.sys à lista de bloqueio do Windows Defender Application Control (WDAC).Exploit
Correção
Buffer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Catchpulse