news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2026-36425

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
6.5 Medium
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Risk score
52.0
Published
2026-07-16
Status
Published

An issue in OPSWAT AppRemover Driver (ardrv.sys) v2017.10.02.1551 and earlier in IOCTL handler 0x2420031. Any local user can open the device and send process termination requests without privilege validation.

Weaknesses

CWE-269

Coverage 1

Advisories and references