Der Windows-Treiber Tdelo64.sys von Pegatron stellt eine privilegierte Geräteschnittstelle bereit, deren Zugriff nicht ausreichend eingeschränkt ist. Die Komponente, die eingehende Steuerungsanfragen (IOCTLs) verarbeitet, prüft weder die Rechte des aufrufenden Programms noch die vom Aufrufer übergebenen Speicheradressen, bevor sie Speicheroperationen im Kernel ausführt. Ein Angreifer, der bereits mit einfachen Rechten auf dem System angemeldet ist, kann daher speziell aufgebaute Anfragen an die Schnittstelle senden und damit beliebige Bereiche des Kernel-Speichers lesen und verändern. Da der Kernel der innerste, höchstprivilegierte Teil des Betriebssystems ist, führt dies zur Ausweitung der Rechte bis zur höchsten Systemberechtigung. Darauf aufbauend lassen sich Schutzmechanismen von Sicherheitsprodukten umgehen, Anmeldeinformationen auslesen und das System vollständig übernehmen. Solche signierten, aber fehlerhaften Treiber sind auch dann missbrauchbar, wenn die zugehörige Hardware gar nicht vorhanden ist.
CVE-2026-14961
6,2
MEDIUM
CVSS Basis-Score
Beschreibung