CVE-2026-8501
يسمح التحكم غير السليم في الوصول في برنامج تشغيل نواة Windows PCTCore64.sys من PC Tools Internet Security لعمليات وضع المستخدم بالوصول إلى واجهة جهاز WDM...
- تم النشر
- 01/06/2026
- محدث
- 01/06/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح التحكم غير السليم في الوصول في برنامج تشغيل نواة Windows PCTCore64.sys من PC Tools Internet Security لعمليات وضع المستخدم بالوصول إلى واجهة جهاز WDM الخاصة بـ PCTCoreDriver واستدعاء معالجات IOCTL المميزة. يمكن لمهاجم محلي لديه القدرة على الوصول إلى برنامج التشغيل المتأثر أو تحميله استغلال هذه الثغرة لتنفيذ عمليات حساسة ومميزة على النظام المستهدف.
المصادر
1- BYOVDPoC
حالات استخدام بحث BYOVD تتضمن اكتشاف برامج التشغيل الضعيفة ومنهجية الهندسة العكسية. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.