← voltar
CVE-2020-36959

IDT PC Audio 1.0.6499.0 - 'STacSV' Unquoted Service Path

CVSS 8.5 HIGHEPSS 0.1%CWE-428
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.5EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 jan 2026Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
IDT PC Audio 1.0.6499.0 contains an unquoted service path vulnerability that allows local users to potentially execute arbitrary code with elevated system privileges. Attackers can exploit the unquoted path in the STacSV service to inject malicious code that would execute with LocalSystem account permissions during service startup.
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
IDT · IDT PC Audio

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →