PT-2026-67423 · Wellbia · Xigncode3

CVE-2026-15430

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Wellbia XIGNCODE3 xhunter2.sys versão 2026.6.1.192
Descrição O controle de acesso inadequado na interface de comando IRP MJ WRITE permite que um invasor local não privilegiado obtenha escalonamento de privilégios locais para NT AUTHORITYSYSTEM. Isso pode ser utilizado para extrair credenciais do lsass.exe protegido por PPL e encerrar processos de segurança protegidos por PPL. PPL (Protected Process Light) é um recurso de segurança que impede que processos não protegidos acessem ou modifiquem a memória de processos críticos do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Improper Access Control

Improper Privilege Management

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15430

Produtos afetados

Xigncode3