CVE-2026-15515 High CVSS 7.0/10

đźź  CVE-2026-15515: High Schwachstelle

CVE-2026-15515
7.0/10
High
Nein
Various
Local

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-15515 betrifft Tencent PC Manager in der Version 18.1.30242.301. Es handelt sich um eine lokale Privilegieneskalationsschwachstelle in der QMUDisk-Treiberkomponente (qmudisk64.sys), die durch unkontrollierte Suchpfade ausgenutzt werden kann. Der CVSS-Score von 7.0 klassifiziert die Schwachstelle als High-Priority-Risiko.

Betroffene Systeme

  • Tencent PC Manager Version 18.1.30242.301
  • Systeme mit installiertem QMUDisk64-Treiber
  • Windows-Betriebssysteme (x64-Architektur)

Weitere Versionen könnten ebenfalls betroffen sein. Eine vollständige Kompatibilitätsliste steht derzeit nicht zur Verfügung.

Technische Details

Die Verwundbarkeit existiert in der Treiberkomponente qmudisk64.sys des Tencent PC Manager. Der Fehler ermöglicht einen DLL-Hijacking-Angriff durch unkontrollierte Suchpfade bei der Bibliotheksauflösung. Ein lokaler Angreifer kann durch Platzierung einer manipulierten DLL in einem vorhersehbaren Pfad Systemrechte erlangen.

Der Angriffsvektor ist lokal beschränkt, erfordert jedoch hohe Komplexität und schwierige Ausnutzbarkeit. Dennoch wurde ein öffentliches Exploit veröffentlicht, was die praktische Bedrohung erhöht.

Empfohlene Massnahmen

  • Sofortig: ĂśberprĂĽfung der installierten Tencent PC Manager-Version
  • Deinstallation: Entfernen Sie die betroffene Software oder nutzen Sie Alternativen
  • Zugriffskontrolle: Beschränken Sie lokale Administratorrechte auf notwendige Benutzer
  • Monitoring: Ăśberwachen Sie verdächtige Dateizugriffe auf kritische Pfade
  • Patch-Status: Warten Sie auf offizielle Sicherheitsupdates des Herstellers

Bewertung

Die fehlende Herstellerreaktion und die öffentliche Exploit-Verfügbarkeit erhöhen das Risiko erheblich. Für Produktivumgebungen wird ein sofortiger Maßnahmenplan empfohlen. Die lokale Natur des Exploits bietet begrenzte Schutzwirkung, jedoch sollten Least-Privilege-Prinzipien strikt durchgesetzt werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-15515-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 14.07.2026
Alle CVEs ansehen