PT-2026-95970 · Unknown · Watchdog Anti-Virus

·

CVE-2026-92253

·

Publicado

2026-09-20

·

Atualizado

2026-09-20

CVSS v4.0

5.2

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/RE:L/U:Green
Nome do Software Vulnerável e Versões Afetadas WatchDog Anti-Virus versão 1.8.640
Descrição A resolução inadequada de links durante o processo de restauração de quarentena no Windows permite que um invasor local com baixos privilégios grave um arquivo em quarentena em um local arbitrário do sistema de arquivos. Isso é feito criando uma junção de diretório—um link simbólico para um diretório—no caminho original do arquivo e persuadindo um administrador a restaurar o arquivo. Esta falha pode permitir a modificação de arquivos protegidos ou a execução de código em nível de SYSTEM por meio de DLL hijacking, que consiste em colocar uma Dynamic Link Library maliciosa em um local onde ela será carregada por um processo de alto privilégio.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92253

Produtos afetados

Watchdog Anti-Virus