PT-2026-35088 · Nullsoft+3 · Nullsoft Scriptable Install System+1
CVE-2026-42171
·
Publicado
2026-04-24
·
Atualizado
2026-05-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NSIS (Nullsoft Scriptable Install System) versões 3.06.1 até 3.11
Descrição
Ao ser executado como SYSTEM, o software às vezes utiliza o diretório temporário de Baixo Nível de Integridade (Low IL). Isso permite que atacantes locais obtenham privilégios elevados se conseguirem fazer com que a função
my GetTempFileName() retorne 0.Recomendações
Atualize para a versão 3.12.
Exploit
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nullsoft Scriptable Install System
Nsis