CVE-2026-79417
Argotronic eGbR ArgusMonitor 7.4.02 और उससे पहले के संस्करणों में ArgusMonitor.sys में अनुचित एक्सेस कंट्रोल, स्थानीय, कम-विशेषाधिकार प्राप्त उपयोगकर्ताओं को IRP_MJ_CREATE में TOCTOU स्थिति के माध्यम से डिवाइस...
- प्रकाशित
- 29 सित॰ 2026
- अद्यतन
- 29 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2026
सारांश
Argotronic eGbR ArgusMonitor 7.4.02 और उससे पहले के संस्करणों में ArgusMonitor.sys में अनुचित एक्सेस कंट्रोल, स्थानीय, कम-विशेषाधिकार प्राप्त उपयोगकर्ताओं को IRP_MJ_CREATE में TOCTOU स्थिति के माध्यम से डिवाइस हैंडल एक्सेस प्रतिबंधों को बायपास करने और एक तैयार IOCTL 0x9C4024A8 अनुरोध भेजने की अनुमति देता है, जिससे सेवा-अस्वीकृति होती है।
स्रोत
CVE-2026-79417 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Argus Monitor <= 7.4.02 में एक स्थानीय डिनायल-ऑफ-सर्विस भेद्यता है, जो एक हस्ताक्षरित बाइनरी पथ के माध्यम से ट्रिगर होती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।