PT-2026-67423 · Wellbia · Xigncode3
CVE-2026-15430
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wellbia XIGNCODE3 xhunter2.sys versão 2026.6.1.192
Descrição
O controle de acesso inadequado na interface de comando IRP MJ WRITE permite que um invasor local não privilegiado obtenha escalonamento de privilégios locais para NT AUTHORITYSYSTEM. Isso pode ser utilizado para extrair credenciais do lsass.exe protegido por PPL e encerrar processos de segurança protegidos por PPL. PPL (Protected Process Light) é um recurso de segurança que impede que processos não protegidos acessem ou modifiquem a memória de processos críticos do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Improper Access Control
Improper Privilege Management
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xigncode3