CVE-2026-4255
Escalação de Privilégios por Injeção de DLL
- Publicado
- 16 de mar. de 2026
- Atualizado
- 16 de mar. de 2026
- Atribuindo CNA
- Toreon
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 9,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de sequestro de ordem de pesquisa de DLL no Thermalright TR-VISION HOME no Windows (64 bits) permite que um atacante local eleve privilégios por meio de carregamento lateral de DLL. O aplicativo carrega determinadas dependências de bibliotecas de vínculo dinâmico (DLL) usando a ordem de pesquisa padrão do Windows, que inclui diretórios que podem ser graváveis por usuários sem privilégios. Como esses diretórios podem ser modificados por usuários sem privilégios, um atacante pode colocar uma DLL maliciosa com o mesmo nome de uma dependência legítima em um diretório que é pesquisado antes de locais confiáveis do sistema. Quando o aplicativo é executado, sempre com privilégios administrativos, a DLL maliciosa é carregada no lugar da biblioteca legítima. O aplicativo não impõe restrições aos locais de carregamento de DLL e não verifica a integridade ou a assinatura digital das bibliotecas carregadas. Como resultado, o código controlado pelo atacante pode ser executado no contexto de segurança do aplicativo, permitindo a execução arbitrária de código com privilégios elevados. A exploração bem-sucedida exige que um atacante coloque uma DLL maliciosa especialmente criada em um diretório gravável pelo usuário que esteja incluído no caminho de pesquisa de DLL do aplicativo e, em seguida, faça com que o aplicativo afetado seja executado. Uma vez carregada, a DLL maliciosa executa com os mesmos privilégios do aplicativo. Este problema afeta versões do TR-VISION HOME até a 2.0.5, inclusive.
Fontes
1Prova de conceito para CVE-2026-4255, uma escalada de privilégios por DLL side-loading no Thermalright TR-VISION HOME, demonstrando a implantação baseada em PATH de Ftd2xx.dll para obter execução de código com privilégios elevados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.