CVE-2026-28704

HIGH CVSS 3.0: 7,8 EPSS 0.01%
Обновлено 10 апреля 2026
Japan Computer Emergency Response Team Coordination Center (Jpcert/Cc)
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик Japan Computer Emergency Response Team Coordination Center (Jpcert/Cc)
Публичный эксплойт Нет

Emocheck небезопасно загружает библиотеки динамической компоновки (DLL). Если созданный файл DLL помещен в тот же каталог, произвольный код может быть выполнен с привилегиями пользователя, вызывающего EmoCheck.

Показать оригинальное описание (EN)

Emocheck insecurely loads Dynamic Link Libraries (DLLs). If a crafted DLL file is placed to the same directory, an arbitrary code may be executed with the privilege of the user invoking EmoCheck.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0

Уязвимые продукты

japan computer emergency response team coordination center (jpcert/cc):emocheck