PT-2026-38346 · Zte · Usmartview
CVE-2026-44406
·
Publicado
2026-05-07
·
Atualizado
2026-05-08
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ZTE Cloud PC client uSmartView (versões afetadas não especificadas)
Descrição
O ZTE Cloud PC client uSmartView está sujeito a um problema de sequestro de DLL (DLL hijacking). Como o processo
uSmartViewServiceAgent.exe é executado com privilégios de SYSTEM, um ataque bem-sucedido permite a execução de código arbitrário local, escalonamento de privilégios e corrupção de memória. O sequestro de DLL é uma técnica na qual um aplicativo é enganado para carregar uma biblioteca de vínculo dinâmico (DLL) maliciosa em vez da pretendida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Usmartview