PT-2026-57573 · Secureage · Catchpulse

·

CVE-2026-15506

·

Publicado

2026-07-12

·

Atualizado

2026-07-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SecureAge CatchPulse versões anteriores a 10.9.4
Descrição Um estouro de buffer baseado em heap existe no componente de driver de kernel saappctl.sys. Um invasor local com baixos privilégios pode corromper a memória do kernel por meio de chamadas IOCTL (Input/Output Control), que são solicitações enviadas de aplicativos em modo de usuário para drivers em modo de kernel. Essa falha permite que o invasor escale privilégios para o nível SYSTEM, potencialmente permitindo a desativação de sistemas de Detecção e Resposta de Endpoint (EDR), a interrupção de serviços de segurança ou a instalação de rootkits em nível de boot. Além disso, o driver assinado poderia ser utilizado em ataques de Bring Your Own Vulnerable Driver (BYOVD) para comprometer outros sistemas.
Recomendações Atualize para a versão 10.9.4. Adicione o driver vulnerável saappctl.sys à lista de bloqueio do Windows Defender Application Control (WDAC).

Exploit

Correção

Buffer Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15506

Produtos afetados

Catchpulse