PT-2026-97782 · Unknown · Evope Collector

CVE-2026-7169

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v4.0

7.5

Alta

VetorAV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Evope Collector versões anteriores a 1.1.7.13
Description Um elemento de caminho de pesquisa não verificado permite que um invasor local sem privilégios realize a escalação de privilégios locais. Ao colocar um arquivo wtsapi32.dll malicioso no diretório C:ProgramDataEvope, o componente Evope.Service.exe carrega a DLL sem verificar sua integridade ou origem. Como este componente é executado com privilégios NT AUTHORITYSYSTEM, a exploração bem-sucedida permite a execução de código com privilégios SYSTEM.
Recommendations Atualize o Evope Collector para a versão 1.1.7.13 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-7169

Produtos afetados

Evope Collector