PT-2026-84235 · Unknown · Redundancy Module Configuration Tool

CVE-2026-9634

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v4.0

7.0

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Redundancy Module Configuration Tool (versões afetadas não especificadas)
Description Um problema de segurança existe no binário RMConfigTool.exe. A ferramenta pesquisa diretórios no caminho do sistema em busca de uma DLL necessária, mas alguns desses diretórios podem ter permissões padrão incorretas, permitindo que usuários comuns (não administradores) escrevam neles. Um invasor local pode explorar isso colocando uma DLL maliciosa em um desses diretórios graváveis. Quando um administrador executa a ferramenta, a DLL maliciosa é carregada no processo elevado, concedendo ao invasor privilégios de Administrador ou SYSTEM.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9634

Produtos afetados

Redundancy Module Configuration Tool