PT-2026-68888 · Lucid Vision · Arena Sdk
CVE-2026-9169
·
Publicado
2026-08-07
·
Atualizado
2026-08-07
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LUCID Vision Labs Arena SDK versão 1.0.80.49
Description
O sequestro da ordem de pesquisa de DLL (DLL Search Order Hijacking) no Windows permite que um invasor local execute código arbitrário com os privilégios do aplicativo. Isso ocorre quando o SDK percorre os diretórios listados na variável de ambiente
PATH para encontrar uma dependência necessária que não foi encontrada localmente, permitindo a execução de uma DLL maliciosa colocada em um diretório controlado pelo usuário.Recommendations
Atualize o LUCID Vision Labs Arena SDK para uma versão posterior à 1.0.80.49.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arena Sdk