CVE-2026-79417
تحكم غير سليم في الوصول في ArgusMonitor.sys في Argotronic eGbR ArgusMonitor 7.4.02 والإصدارات الأقدم يسمح للمستخدمين المحليين ذوي الامتيازات المنخفضة بتجاوز...
- تم النشر
- 29/09/2026
- محدث
- 29/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/09/2026
ملخص
تحكم غير سليم في الوصول في ArgusMonitor.sys في Argotronic eGbR ArgusMonitor 7.4.02 والإصدارات الأقدم يسمح للمستخدمين المحليين ذوي الامتيازات المنخفضة بتجاوز قيود الوصول إلى مقبض الجهاز عبر حالة TOCTOU في IRP_MJ_CREATE وإرسال طلب IOCTL 0x9C4024A8 مُصمَّم، مما يؤدي إلى حجب الخدمة.
المصادر
إثبات مفهوم استغلال لـ CVE-2026-79417، ثغرة حجب الخدمة المحلية في Argus Monitor <= 7.4.02، يتم تفعيلها عبر مسار ثنائي موقّع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.