PT-2026-37228 · Unknown · Sandboxie Plus

Yanchon918S

·

Publicado

2026-05-05

·

Atualizado

2026-05-07

·

CVE-2026-34462

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sandboxie-Plus versões anteriores a 1.17.3
Descrição Diversos manipuladores do ProcessServer, especificamente KillAllHandler(), SuspendAllHandler() e RunSandboxedHandler(), copiam um campo boxname de estruturas de solicitação para buffers de pilha usando wcscpy sem verificar a terminação nula. Como o pipe de serviço aceita pacotes de comprimento variável maiores que a estrutura de solicitação, um invasor local pode preencher o campo boxname com dados não nulos e anexar caracteres largos controlados para causar um estouro no buffer de pilha de destino. O pipe de serviço é criado com um NULL DACL (Lista de Controle de Acesso Discricionário), que é um descritor de segurança que permite que qualquer processo local se conecte, e a cópia insegura ocorre antes das verificações de autorização. Isso pode resultar no travamento do serviço SbieSvc ou na potencial execução de código com privilégios de SYSTEM.
Recomendações Atualize para a versão 1.17.3.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34462

Produtos afetados

Sandboxie Plus