PT-2026-38346 · Zte · Usmartview

CVE-2026-44406

·

Publicado

2026-05-07

·

Atualizado

2026-05-08

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ZTE Cloud PC client uSmartView (versões afetadas não especificadas)
Descrição O ZTE Cloud PC client uSmartView está sujeito a um problema de sequestro de DLL (DLL hijacking). Como o processo uSmartViewServiceAgent.exe é executado com privilégios de SYSTEM, um ataque bem-sucedido permite a execução de código arbitrário local, escalonamento de privilégios e corrupção de memória. O sequestro de DLL é uma técnica na qual um aplicativo é enganado para carregar uma biblioteca de vínculo dinâmico (DLL) maliciosa em vez da pretendida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44406

Produtos afetados

Usmartview