CVE-2026-14961
Pegatron Tdelo64.sys expõe uma interface de dispositivo privilegiada, \\.\TdeIo, que não restringe adequadamente o acesso à funcionalidade sensível de...
- Publicado
- 15 de jul. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- certcc
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 5,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Pegatron `Tdelo64.sys` expõe uma interface de dispositivo privilegiada, `\\.\TdeIo`, que não restringe adequadamente o acesso à funcionalidade sensível de IOCTL. O dispatcher de IOCTL do driver não valida os privilégios do chamador nem verifica os endereços de memória do kernel fornecidos pelo usuário antes de realizar operações de memória. Ao enviar solicitações manipuladas para o IOCTL, um atacante local pode obter operações arbitrárias de leitura e escrita na memória do kernel, levando à escalada de privilégios para `NT AUTHORITY\SYSTEM`, bypass de produtos de segurança, roubo de credenciais ou comprometimento total do sistema.
Fontes
1- CVE-2026-14960-CVE-2026-14961Informativo
Advisory técnico detalhando duas vulnerabilidades de escalonamento de privilégios (CVE-2026-14960, CVE-2026-14961) no driver Pegatron TdeIo64, permitindo leitura/escrita arbitrária de memória do kernel e acesso irrestrito a portas de I/O de hardware por usuários locais sem privilégios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.