CVE-2026-0828
Safetica Endpoint Client におけるカーネルドライバーの脆弱性
- 公開済み
- 2026/06/26
- 更新済み
- 2026/06/26
- CNA の割り当て
- certcc
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 34.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Safetica のエンドポイントクライアント x64 バージョン 10.5.75.0 および 11.11.4.0 に含まれるカーネルドライバー ProcessMonitorDriver.sys は、権限のないユーザーが IOCTL パスを悪用して保護されたシステムプロセスを終了することを許容します。
ソース
8- cve-2026-0828エクスプロイト
CVE-2026-0828の概念実証エクスプロイト。Safetica ProcessMonitorDriver.sysのBYOVD脆弱性により、特権のないプロセスからPPL保護されたプロセスを終了させ、IOCTLの悪用とトークンの複製を介してSYSTEMへのローカル権限昇格が可能になります。
CVE-2025-70795 / CVE-2026-0828 の PoC と更新されたドライバ
- dastエクスプロイト
CVE-2026-0828 を標的としたエクスプロイトで、Safetica ProcessMonitorDriver.sys を利用してプロセスを終了させ、SYSTEM シェルを起動します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。