PT-2026-84235 · Unknown · Redundancy Module Configuration Tool
CVE-2026-9634
·
Publicado
2026-09-01
·
Atualizado
2026-09-01
CVSS v4.0
7.0
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Redundancy Module Configuration Tool (versões afetadas não especificadas)
Description
Um problema de segurança existe no binário
RMConfigTool.exe. A ferramenta pesquisa diretórios no caminho do sistema em busca de uma DLL necessária, mas alguns desses diretórios podem ter permissões padrão incorretas, permitindo que usuários comuns (não administradores) escrevam neles. Um invasor local pode explorar isso colocando uma DLL maliciosa em um desses diretórios graváveis. Quando um administrador executa a ferramenta, a DLL maliciosa é carregada no processo elevado, concedendo ao invasor privilégios de Administrador ou SYSTEM.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redundancy Module Configuration Tool