Vulnerabilità ed exploit

WatchGuard: un driver espone memoria del kernel

WatchGuard ha corretto CVE-2026-13043 in Endpoint Security per Windows prima di 8.00.26.0012. La falla è critica perché un utente locale già autenticato può superare il controllo di accesso del driver e arrivare a leggere memoria del kernel o di altri processi.

Il punto debole non è solo l’app, ma il gate del driver che dovrebbe filtrare i comandi privilegiati. Se quel controllo salta, il driver può rivelare dati che non dovrebbe mai esporre: segreti in memoria, stato di sicurezza e dettagli interni del sistema.

Per chi usa WatchGuard Endpoint Security su desktop e laptop gestiti, la correzione chiude un rischio locale ma concreto. Resta vero che un foothold già ottenuto sull’endpoint può trasformarsi in esposizione di memoria sensibile senza arrivare a un compromesso totale del sistema.

2 fonti · 2 giorni fa

CVE-2026-13043

NVD KEV

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-10-05

Every edition of this story: WatchGuard: un driver espone memoria del kernel

Altro da oggi