PT-2026-84234 · Unknown · Redundancy Module Configuration Tool

CVE-2026-9633

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v4.0

7.0

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Redundancy Module Configuration Tool (versões afetadas não especificadas)
Descrição Existe um problema no binário RM3ConfigTool.exe onde ele pesquisa diretórios no caminho do sistema em busca de uma DLL necessária. Devido a permissões padrão incorretas, alguns desses diretórios podem ter permissão de gravação para usuários padrão. Um invasor local pode colocar uma DLL maliciosa em um desses diretórios, que é então carregada e executada com privilégios de Administrador/SYSTEM quando um administrador executa a ferramenta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9633

Produtos afetados

Redundancy Module Configuration Tool