CVE-2026-0828
Vulnerabilidad en el controlador del kernel de Safetica Endpoint Client
- Publicado
- 26 jun 2026
- Actualizado
- 26 jun 2026
- Asignación de CNA
- certcc
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 34,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El controlador de kernel ProcessMonitorDriver.sys en el cliente endpoint x64 de Safetica, versiones 10.5.75.0 y 11.11.4.0, permite a un usuario sin privilegios abusar de la ruta IOCTL y terminar procesos protegidos del sistema.
Fuentes
8- cve-2026-0828Exploit
Exploit de prueba de concepto para CVE-2026-0828, una vulnerabilidad BYOVD en Safetica ProcessMonitorDriver.sys que permite la terminación no privilegiada de procesos protegidos por PPL y escalada local de privilegios a SYSTEM mediante abuso de IOCTL y duplicación de tokens.
El PoC para CVE-2025-70795 / CVE-2026-0828 y controlador actualizado
- dastExploit
Exploit para CVE-2026-0828 dirigido a Safetica ProcessMonitorDriver.sys para terminar procesos y lanzar un shell de SYSTEM.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.