CVE-2026-79417
Unzureichende Zugriffskontrolle in ArgusMonitor.sys in Argotronic eGbR ArgusMonitor 7.4.02 und früher ermöglicht es lokalen, gering privilegierten...
- Veröffentlicht
- 29.09.2026
- Aktualisiert
- 29.09.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.09.2026
Zusammenfassung
Unzureichende Zugriffskontrolle in ArgusMonitor.sys in Argotronic eGbR ArgusMonitor 7.4.02 und früher ermöglicht es lokalen, gering privilegierten Benutzern, Gerätehandle-Zugriffsbeschränkungen über eine TOCTOU-Bedingung in IRP_MJ_CREATE zu umgehen und eine manipulierte IOCTL 0x9C4024A8-Anfrage zu senden, was zu einem Denial-of-Service führt.
Quellen
Proof-of-Concept-Exploit für CVE-2026-79417, eine lokale Denial-of-Service-Schwachstelle in Argus Monitor <= 7.4.02, ausgelöst über einen signierten Binärpfad.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.