CVE-2026-79417
Controllo di accesso improprio in ArgusMonitor.sys in Argotronic eGbR ArgusMonitor 7.4.02 e versioni precedenti consente agli utenti locali con privilegi...
- Pubblicato
- 29 set 2026
- Aggiornato
- 29 set 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 set 2026
Riepilogo
Controllo di accesso improprio in ArgusMonitor.sys in Argotronic eGbR ArgusMonitor 7.4.02 e versioni precedenti consente agli utenti locali con privilegi bassi di aggirare le restrizioni di accesso all'handle del dispositivo tramite una condizione TOCTOU in IRP_MJ_CREATE e di inviare una richiesta IOCTL 0x9C4024A8 appositamente predisposta, causando un denial-of-service.
Fonti
Proof-of-concept di exploit per CVE-2026-79417, una vulnerabilità di denial-of-service locale in Argus Monitor <= 7.4.02, attivata tramite un percorso di binario firmato.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.