PT-2026-5003 · Segurazo · Santivirus Ic

Mara Ramirez

·

Publicado

2026-01-27

·

Atualizado

2026-01-27

·

CVE-2020-36980

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions SAntivirus IC versão 10.0.21.61
Description Um caminho de serviço não delimitado por aspas na configuração do serviço Windows permite que atacantes locais potencialmente executem código arbitrário. Ao explorar o caminho do executável não delimitado, os atacantes podem injetar arquivos maliciosos no caminho binário do serviço, permitindo a escalada de privilégios para permissões de nível de sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36980

Produtos afetados

Santivirus Ic