CVE-2026-79417
Некорректный контроль доступа в ArgusMonitor.sys в Argotronic eGbR ArgusMonitor 7.4.02 и более ранних версиях позволяет локальным пользователям с низкими...
- Опубликовано
- 29 сент. 2026 г.
- Обновлено
- 29 сент. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 25 сент. 2026 г.
Резюме
Некорректный контроль доступа в ArgusMonitor.sys в Argotronic eGbR ArgusMonitor 7.4.02 и более ранних версиях позволяет локальным пользователям с низкими привилегиями обходить ограничения доступа к дескриптору устройства через состояние TOCTOU в IRP_MJ_CREATE и отправлять специально сформированный запрос IOCTL 0x9C4024A8, вызывая отказ в обслуживании.
Источники
Эксплойт proof-of-concept для CVE-2026-79417 — локальной уязвимости отказа в обслуживании в Argus Monitor <= 7.4.02, срабатывающей через путь к подписанному бинарному файлу.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.