CVE-2026-14960
Pegatron Tdelo64.sys espone in modo improprio funzionalità di accesso privilegiato all'hardware tramite l'interfaccia di dispositivo \\.\TdeIo. I gestori...
- Pubblicato
- 15 lug 2026
- Aggiornato
- 16 lug 2026
- Assegnazione CNA
- certcc
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 38,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Pegatron `Tdelo64.sys` espone in modo improprio funzionalità di accesso privilegiato all'hardware tramite l'interfaccia di dispositivo `\\.\TdeIo`. I gestori IOCTL, inclusi `TDE_IOCTL_INDEXIO_READ` e `TDE_IOCTL_INDEXIO_WRITE`, consentono a chiamanti in modalità utente non privilegiati di eseguire letture e scritture arbitrarie sulle porte di I/O hardware senza controlli di autorizzazione. Un attaccante locale può abusare di questa funzionalità per manipolare i registri hardware, alterare le interfacce relative al firmware, causare instabilità di sistema o stabilire un compromissione persistente a basso livello.
Fonti
1- CVE-2026-14960-CVE-2026-14961Informativo
Advisory tecnico che descrive due vulnerabilità di escalation dei privilegi (CVE-2026-14960, CVE-2026-14961) nel driver Pegatron TdeIo64, che consentono lettura/scrittura arbitraria della memoria del kernel e accesso illimitato alle porte I/O hardware da parte di utenti locali non privilegiati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.