ZTE Cloud PC client uSmartView contains a DLL hijacking vulnerability; since uSmartViewServiceAgent.exe runs with SYSTEM privileges, successful hijacking enables local arbitrary code execution, privilege escalation, and memory corruption.contains a DLL hijacking vulnerability; since uSmartViewServiceAgent.exe runs with SYSTEM privileges, successful hijacking enables local arbitrary code execution, privilege escalation, and memory corruption.
References
| Link | Resource |
|---|---|
| https://support.zte.com.cn/zte-iccp-isupport-webui/bulletin/detail/8107253322107965601 | Vendor Advisory |
Configurations
History
No history.
Information
Published : 2026-05-07 08:16
Updated : 2026-06-17 10:50
NVD link : CVE-2026-44406
Mitre link : CVE-2026-44406
CVE.ORG link : CVE-2026-44406
JSON object : View
Products Affected
zte
- zxcloud_irai
CWE
CWE-427
Uncontrolled Search Path Element
