Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3609

Опубликовано: 11 мая 2026
Источник: nvd
CVSS3: 7.8
CVSS3: 5.3
EPSS Низкий

Описание

Wellbia's XIGNCODE3 xhunter1.sys kernel driver, version 10.0.10011.16384 through 2023.12.7.78, privilege escalation vulnerability provides access to the IRP_MJ_WRITE command interface, which allows any user process to request a PROCESS_ALL_ACCESS.

Note: KVE 2023-5589 (https://krcert.or.kr) was initially issued for version 10.0.10011.16384, but the vulnerability was not fully remediated and remains in version 2023.12.7.78.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wellbia:xigncode3:10.0.10011.16384:*:*:*:*:*:*:*

EPSS

Процентиль: 14%
0.00232
Низкий

7.8 High

CVSS3

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.8
github
4 месяца назад

Wellbia's XIGNCODE3 xhunter1.sys kernel driver Privilege Escalation Vulnerability provides access to IRP_MJ_REITS command interface, which allows any user process to request a PROCESS_ALL_ACCESS. Cross reference to KVE 2023-5589 (https://krcert.or.kr)

EPSS

Процентиль: 14%
0.00232
Низкий

7.8 High

CVSS3

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo