CVE-2026-79417
已发布
Argotronic eGbR ArgusMonitor 7.4.02 及更早版本中 ArgusMonitor.sys 存在不当访问控制漏洞,允许本地低权限用户通过 IRP_MJ_CREATE 中的 TOCTOU 条件绕过设备句柄访问限制,并发送特制的 IOCTL 0x9C4024A8 请求,从而导致拒绝服务。
- 已发布
- 2026年9月29日
- 已更新
- 2026年9月29日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年9月25日
总结
Argotronic eGbR ArgusMonitor 7.4.02 及更早版本中 ArgusMonitor.sys 存在不当访问控制漏洞,允许本地低权限用户通过 IRP_MJ_CREATE 中的 TOCTOU 条件绕过设备句柄访问限制,并发送特制的 IOCTL 0x9C4024A8 请求,从而导致拒绝服务。
来源
针对 CVE-2026-79417 的概念验证漏洞利用,该漏洞是 Argus Monitor <= 7.4.02 中的本地拒绝服务漏洞,通过签名二进制路径触发。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。