CVE-2026-4606

GV Edge Recording Manager (ERM) v2.3.1 improperly runs application components with SYSTEM-level privileges, allowing any local user to gain full control of the operating system.  During installation, ERM creates a Windows service that runs under the LocalSystem account.  When the ERM application is launched, related processes are spawned under SYSTEM privileges rather than the security context of the logged-in user.  Functions such as 'Import Data' open a Windows file dialog operating with SYSTEM permissions, enabling modification or deletion of protected system files and directories.  Any ERM function invoking Windows file open/save dialogs exposes the same risk.  This vulnerability allows local privilege escalation and may result in full system compromise.
CVSS

No CVSS.

Configurations

No configuration.

History

19 May 2026, 15:22

Type Values Removed Values Added
Summary
  • (es) GV Edge Recording Manager (ERM) v2.3.1 ejecuta incorrectamente los componentes de la aplicación con privilegios de nivel SYSTEM, permitiendo a cualquier usuario local obtener control total del sistema operativo. Durante la instalación, ERM crea un servicio de Windows que se ejecuta bajo la cuenta LocalSystem. Cuando se inicia la aplicación ERM, se generan procesos relacionados bajo privilegios SYSTEM en lugar del contexto de seguridad del usuario que ha iniciado sesión. Funciones como 'Importar Datos' abren un cuadro de diálogo de archivos de Windows que opera con permisos SYSTEM, lo que permite la modificación o eliminación de archivos y directorios del sistema protegidos. Cualquier función de ERM que invoque cuadros de diálogo de abrir/guardar archivos de Windows expone el mismo riesgo. Esta vulnerabilidad permite la escalada de privilegios local y puede resultar en un compromiso total del sistema.

23 Mar 2026, 02:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-23 02:16

Updated : 2026-05-19 15:22


NVD link : CVE-2026-4606

Mitre link : CVE-2026-4606

CVE.ORG link : CVE-2026-4606


JSON object : View

Products Affected

No product.

CWE
CWE-250

Execution with Unnecessary Privileges