CVE-2026-29923
O driver pstrip64.sys do EnTech Taiwan PowerStrip <=3.90.736 permite que usuários locais elevem privilégios para SYSTEM por meio de uma solicitação IOCTL...
- Publicado
- 9 de abr. de 2026
- Atualizado
- 14 de abr. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 3,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O driver `pstrip64.sys` do EnTech Taiwan PowerStrip <=3.90.736 permite que usuários locais elevem privilégios para SYSTEM por meio de uma solicitação IOCTL especialmente elaborada, habilitando usuários sem privilégios a mapear memória física arbitrária no próprio espaço de endereçamento e modificar estruturas críticas do kernel.
Fontes
4Exploit de prova de conceito para CVE-2026-29923, uma escalada de privilégio BYOVD no pstrip64.sys. Demonstra leitura/escrita de memória física via IOCTL para roubar token de SYSTEM e gerar shell elevado.
Prova de conceito para CVE-2026-29923, uma escalada de privilégio local no driver de kernel pstrip64.sys. Demonstra uma primitiva de leitura/escrita de memória física via IOCTL para escalar de usuário não privilegiado para NT AUTHORITY\SYSTEM no Windows.
- CVE-2026-29923Exploit
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.