Arquivo GFI MArc.Core Deserialização da Vulnerabilidade de Execução de Código Remoto de Dados Não Confiáveis. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do Arquivo GFI. Embora a autenticação seja necessária para explorar esta vulnerabilidade, o mecanismo de autenticação existente pode ser evitado. A falha específica existe dentro da configuração do processo MArc.Core.Remoting.exe, que escuta na porta 8017. A questão resulta da falta de validação adequada dos dados fornecidos pelo usuário, o que pode resultar na deserialização de dados não confiados. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do SYSTEM. Foi o ZDI-CAN- 27935. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 2037 foi publicado em 2026 - 02 - 20 T 23: 16: 03.643 Z e última modificação em 2026 - 06 - 17 T 10: 30: 10.743 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.0, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.0 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 502.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: arquivo gfi. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.