
ANSSI提供のDFIRツールでDLLサイドローディングによる権限昇格の脆弱性。 CVE-2026-11958 Local privilege escalation via DLL side-loading when executed as SYSTEM or from a user-writable directory · Advisory · DFIR-ORC/dfir-orc · GitHub https://github.com/DFIR-ORC/dfir-orc/security/advisories/GHSA-7mxq-qhvq-grhg
Post summary
An advisory on GitHub discloses a local privilege escalation flaw (CVE‑2026‑11958) in DFIR‑ORC tools caused by DLL side‑loading when run as SYSTEM or from a writable directory.
