PT-2026-24004 · Qi Anxin · Qksecureio Imp.Sys+1

Jonathan126

+1

·

Publicado

2026-03-09

·

Atualizado

2026-03-10

·

CVE-2026-3796

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Qi-ANXIN QAX Virus Removal versões anteriores a 2025-10-23
Descrição Existe uma vulnerabilidade no Qi-ANXIN QAX Virus Removal. O problema está relacionado a controles de acesso inadequados que podem ser acionados pela manipulação da função ZwTerminateProcess dentro da biblioteca QKSecureIO Imp.sys do componente Mini Filter Driver. O ataque é limitado à execução local. Um exploit para este problema foi publicamente divulgado e pode ser utilizado em ataques. O fornecedor foi informado sobre este problema, mas não forneceu resposta.
Recomendações As versões anteriores a 2025-10-23 devem ser atualizadas. Como medida temporária, considere restringir o acesso à biblioteca QKSecureIO Imp.sys para minimizar o risco de exploração.

Exploit

Correção

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3796

Produtos afetados

Qksecureio Imp.Sys
Qi-Anxin Qax Virus Removal