DLL Hijacking Vulnerability in FirmaCheck for Windows by Zucchetti
CVE-2026-41447
8.5HIGH
What is CVE-2026-41447?
FirmaCheck for Windows versions prior to 1.3.16 is susceptible to a DLL hijacking vulnerability. This flaw allows local attackers to execute arbitrary code by placing a malicious openssl.cnf file in the unvalidated directory C:\Program Files (x86)\Common Files\SSL. When FirmaCheck.exe is executed, typically at system startup, it will reference this maliciously crafted configuration file, enabling execution at elevated privileges and compromising the system's integrity.
Affected Version(s)
FirmaCheck 0
