CVE-2026-79417
Contrôle d'accès inapproprié dans ArgusMonitor.sys dans Argotronic eGbR ArgusMonitor 7.4.02 et versions antérieures permet aux utilisateurs locaux à faibles...
- Publié
- 29 sept. 2026
- Mise à jour
- 29 sept. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 25 sept. 2026
Résumé
Contrôle d'accès inapproprié dans ArgusMonitor.sys dans Argotronic eGbR ArgusMonitor 7.4.02 et versions antérieures permet aux utilisateurs locaux à faibles privilèges de contourner les restrictions d'accès aux handles de périphérique via une condition TOCTOU dans IRP_MJ_CREATE et d'envoyer une requête IOCTL 0x9C4024A8 forgée, provoquant un déni de service.
Sources
Proof-of-concept d'exploit pour CVE-2026-79417, une vulnérabilité de déni de service local dans Argus Monitor <= 7.4.02, déclenchée via un chemin de binaire signé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.