CVE-2026-25676
L'installeur de M-Track Duo HD version 1.0.0 contient un problème avec le chemin de recherche des DLL, ce qui peut conduire à un chargement non sécurisé des...
- Publié
- 12 févr. 2026
- Mise à jour
- 12 févr. 2026
- Attribution de CNA
- jpcert
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 9,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# L'installeur de M-Track Duo HD version 1.0.0 contient un problème avec le chemin de recherche des DLL, ce qui peut conduire à un chargement non sécurisé des bibliothèques de liens dynamiques. Par conséquent, du code arbitraire peut être exécuté avec les privilèges d'administrateur.
Sources
1Recherche et preuve de concept pour CVE-2026-25676, une vulnérabilité de détournement du chemin de recherche de DLL dans le programme d'installation de M-Track Duo HD, incluant l'analyse de la cause racine, les opportunités de détection et un PoC bénin pour des tests contrôlés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.