PT-2026-6023 · Safetica · Endpoint Client
CVE-2026-0828
·
Publicado
2026-02-04
·
Atualizado
2026-08-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Windows (versões afetadas não especificadas)
Description
Uma falha no driver de kernel do Windows ProcessMonitorDriver.sys permite que qualquer aplicação em modo de utilizador com um handle para o dispositivo termine processos arbitrários, incluindo processos de sistema protegidos, sem verificações de controlo de acesso adequadas. Isto ignora o modelo de segurança padrão do Windows concebido para proteger serviços de sistema críticos e componentes de segurança.
Recommendations
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Endpoint Client