CVE-2026-3609
XIGNCODE3 xhunter1.sys Kernel-Treiber enthält eine Schwachstelle zur Rechteausweitung (Privilege Escalation).
- Veröffentlicht
- 11.05.2026
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- certcc
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 14,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Kernel-Treiber xhunter1.sys von Wellbia XIGNCODE3, Version 10.0.10011.16384 bis 2023.12.7.78, weist eine Privilege-Escalation-Schwachstelle auf, die Zugriff auf die IRP_MJ_WRITE-Befehlsschnittstelle gewährt, wodurch jeder Benutzerprozess ein PROCESS_ALL_ACCESS anfordern kann. Hinweis: KVE 2023-5589 (https://krcert.or.kr) wurde ursprünglich für Version 10.0.10011.16384 ausgestellt, doch die Schwachstelle wurde nicht vollständig behoben und besteht weiterhin in Version 2023.12.7.78.
Quellen
2- CredsHunterPoC
PoC für CVE-2026-3609 - XIGNCODE3 xhunter1.sys Handle-Leck ermöglicht PPL-Umgehung und LSASS-Dumping
- BYOVDPoC
BYOVD-Forschungsanwendungsfälle mit Fokus auf der Erkennung verwundbarer Treiber und Reverse-Engineering-Methodik. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.