DLL Hijacking Vulnerability in FirmaCheck for Windows by Zucchetti
CVE-2026-41447

8.5HIGH

Key Information:

Vendor
CVE Published:
3 August 2026

What is CVE-2026-41447?

FirmaCheck for Windows versions prior to 1.3.16 is susceptible to a DLL hijacking vulnerability. This flaw allows local attackers to execute arbitrary code by placing a malicious openssl.cnf file in the unvalidated directory C:\Program Files (x86)\Common Files\SSL. When FirmaCheck.exe is executed, typically at system startup, it will reference this maliciously crafted configuration file, enabling execution at elevated privileges and compromising the system's integrity.

Affected Version(s)

FirmaCheck 0

References

CVSS V4

Score:
8.5
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Local
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Andrea Intilangelo
VulnCheck
.