Ad

CVE-2026-15430

MEDIUM CVSS 3.1: 6,2 EPSS 0.11%
Обновлено 3 августа 2026
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-269 (Неправильное управление привилегиями), CWE-732 (Неправильное назначение разрешений), CWE-284 (Неправильный контроль доступа)
Публичный эксплойт Нет

Неправильный контроль доступа в командном интерфейсе IRP_MJ_WRITE в Wellbia XIGNCODE3 xhunter2.sys, версия 2026.6.1.192, позволяет локальному непривилегированному злоумышленнику добиться локального повышения привилегий до NT AUTHORITY\SYSTEM, извлеките учетные данные из защищенного PPL lsass.exe и завершить процессы безопасности, защищенные PPL.

Показать оригинальное описание (EN)

Improper access control in the IRP_MJ_WRITE command interface in Wellbia XIGNCODE3 xhunter2.sys, version 2026.6.1.192, allows a local, unprivileged attacker to achieve local privilege escalation to NT AUTHORITY\SYSTEM, extract credentials from PPL-protected lsass.exe, and terminate PPL-protected security processes.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1