CVE-2026-79417
公開済み
Argotronic eGbR ArgusMonitor 7.4.02 以前の ArgusMonitor.sys における不適切なアクセス制御により、ローカルの低権限ユーザーが IRP_MJ_CREATE の TOCTOU 状態を利用してデバイスハンドルのアクセス制限を回避し、細工された IOCTL...
- 公開済み
- 2026/09/29
- 更新済み
- 2026/09/29
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/09/25
概要
Argotronic eGbR ArgusMonitor 7.4.02 以前の ArgusMonitor.sys における不適切なアクセス制御により、ローカルの低権限ユーザーが IRP_MJ_CREATE の TOCTOU 状態を利用してデバイスハンドルのアクセス制限を回避し、細工された IOCTL 0x9C4024A8 リクエストを送信してサービス拒否を引き起こすことが可能です。
ソース
CVE-2026-79417 の概念実証エクスプロイト。Argus Monitor <= 7.4.02 におけるローカルサービス拒否脆弱性で、署名済みバイナリパスを介してトリガーされます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。