PT-2026-60576 · Undefined · Undefined

CVE-2026-36425

·

Publicado

2026-07-16

·

Atualizado

2026-08-28

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas OPSWAT AppRemover versões anteriores a 2017.10.02.1551
Description Existe um problema no manipulador IOCTL 0x2420031 do driver OPSWAT AppRemover (ardrv.sys). Esta falha permite que qualquer usuário local abra o dispositivo e envie solicitações de terminação de processo sem a devida validação de privilégios. Em incidentes reais, uma campanha de malware focada no Camboja utilizou a técnica Bring Your Own Vulnerable Driver (BYOVD) para instalar este driver e abusar de suas capacidades em nível de kernel para encerrar softwares de segurança, incluindo Microsoft Defender, Huorong Internet Security, 360 Total Security e Tencent PC Manager, para facilitar a implantação do SparkRAT.
Recommendations Atualize o OPSWAT AppRemover para uma versão posterior a 2017.10.02.1551. Como medida de mitigação temporária, restrinja a instalação de drivers não assinados ou conhecidamente vulneráveis para prevenir ataques de BYOVD.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-36425

Produtos afetados

Undefined