CVE-2026-14961
Pegatron Tdelo64.sys espone un'interfaccia di dispositivo privilegiata, \\.\TdeIo, che non riesce a limitare adeguatamente l'accesso a funzionalità IOCTL...
- Pubblicato
- 15 lug 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- certcc
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 5,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Pegatron `Tdelo64.sys` espone un'interfaccia di dispositivo privilegiata, `\\.\TdeIo`, che non riesce a limitare adeguatamente l'accesso a funzionalità IOCTL sensibili. Il dispatcher IOCTL del driver non valida i privilegi del chiamante né verifica gli indirizzi di memoria del kernel forniti dall'utente prima di eseguire operazioni di memoria. Inviando richieste appositamente predisposte all'IOCTL, un attaccante locale può ottenere operazioni arbitrarie di lettura e scrittura nella memoria del kernel, portando all'escalation dei privilegi a `NT AUTHORITY\SYSTEM`, al bypass dei prodotti di sicurezza, al furto di credenziali o al completo compromesso del sistema.
Fonti
1- CVE-2026-14960-CVE-2026-14961Informativo
Advisory tecnico che descrive due vulnerabilità di escalation dei privilegi (CVE-2026-14960, CVE-2026-14961) nel driver Pegatron TdeIo64, che consentono lettura/scrittura arbitraria della memoria del kernel e accesso illimitato alle porte I/O hardware da parte di utenti locali non privilegiati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.