PT-2026-60576 · Undefined · Undefined
CVE-2026-36425
·
Publicado
2026-07-16
·
Atualizado
2026-08-28
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
OPSWAT AppRemover versões anteriores a 2017.10.02.1551
Description
Existe um problema no manipulador IOCTL 0x2420031 do driver OPSWAT AppRemover (
ardrv.sys). Esta falha permite que qualquer usuário local abra o dispositivo e envie solicitações de terminação de processo sem a devida validação de privilégios. Em incidentes reais, uma campanha de malware focada no Camboja utilizou a técnica Bring Your Own Vulnerable Driver (BYOVD) para instalar este driver e abusar de suas capacidades em nível de kernel para encerrar softwares de segurança, incluindo Microsoft Defender, Huorong Internet Security, 360 Total Security e Tencent PC Manager, para facilitar a implantação do SparkRAT.Recommendations
Atualize o OPSWAT AppRemover para uma versão posterior a 2017.10.02.1551.
Como medida de mitigação temporária, restrinja a instalação de drivers não assinados ou conhecidamente vulneráveis para prevenir ataques de BYOVD.
Exploit
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined