PT-2026-5003 · Segurazo · Santivirus Ic
Mara Ramirez
·
Publicado
2026-01-27
·
Atualizado
2026-01-27
·
CVE-2020-36980
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
SAntivirus IC versão 10.0.21.61
Description
Um caminho de serviço não delimitado por aspas na configuração do serviço Windows permite que atacantes locais potencialmente executem código arbitrário. Ao explorar o caminho do executável não delimitado, os atacantes podem injetar arquivos maliciosos no caminho binário do serviço, permitindo a escalada de privilégios para permissões de nível de sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Santivirus Ic