CVE-2026-41477
Deskflow: Escalação de privilégios local via IPC não autenticado
- Publicado
- 24 de abr. de 2026
- Atualizado
- 28 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 28 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 12,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Deskflow é um aplicativo de compartilhamento de teclado e mouse. Nas versões 1.20.0, 1.26.0.134 e anteriores, o daemon do Deskflow é executado como SYSTEM e expõe um pipe nomeado IPC com WorldAccessOption habilitado. O daemon processa comandos privilegiados sem autenticação, permitindo que qualquer usuário local sem privilégios execute comandos arbitrários como SYSTEM. Afeta tanto a versão estável v1.20.0 + quanto o pré-lançamento Continuous v1.26.0.134.
Fontes
1Escalonamento de privilégio local não autenticado para SYSTEM via daemon Barrier Debauchee na porta TCP 24801
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.