Microsoft · Windows · CVE-2026-3787
**Nome do Software Vulnerável e Versões Afetadas**
UltraVNC versão 1.6.4.0
**Descrição**
Existe uma vulnerabilidade no UltraVNC 1.6.4.0 no Windows. O problema afeta uma função desconhecida dentro da biblioteca `cryptbase.dll` do componente de Serviço do Windows, levando a um caminho de pesquisa não controlado. É necessário acesso local para exploração, e a exploração é considerada difícil devido à alta complexidade envolvida. O fornecedor foi contatado sobre esta divulgação, mas não forneceu uma resposta.
**Recomendações**
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir o acesso ao componente de Serviço do Windows para minimizar o risco de exploração.