PT-2026-37228 · Unknown · Sandboxie Plus
Yanchon918S
·
Publicado
2026-05-05
·
Atualizado
2026-05-07
·
CVE-2026-34462
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Sandboxie-Plus versões anteriores a 1.17.3
Descrição
Diversos manipuladores do ProcessServer, especificamente
KillAllHandler(), SuspendAllHandler() e RunSandboxedHandler(), copiam um campo boxname de estruturas de solicitação para buffers de pilha usando wcscpy sem verificar a terminação nula. Como o pipe de serviço aceita pacotes de comprimento variável maiores que a estrutura de solicitação, um invasor local pode preencher o campo boxname com dados não nulos e anexar caracteres largos controlados para causar um estouro no buffer de pilha de destino. O pipe de serviço é criado com um NULL DACL (Lista de Controle de Acesso Discricionário), que é um descritor de segurança que permite que qualquer processo local se conecte, e a cópia insegura ocorre antes das verificações de autorização. Isso pode resultar no travamento do serviço SbieSvc ou na potencial execução de código com privilégios de SYSTEM.Recomendações
Atualize para a versão 1.17.3.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sandboxie Plus