Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Enrique Fernández Lorenzo

#33460de 53,635
7.8CVSS total
Vulnerabilidades · 1
PT-2025-4065
7.8
2025-01-30
Wondershare · Wondershare Dr.Fone · CVE-2025-0834
**Nome do Software Vulnerável e Versões Afetadas** Wondershare Dr.Fone versão 13.5.21 **Descrição** Uma vulnerabilidade de elevação de privilégios foi encontrada no Wondershare Dr.Fone. Este problema poderia permitir que um atacante elevasse privilégios substituindo o binário `C:ProgramDataWondersharewsServicesElevationService.exe` por um binário malicioso. O binário malicioso será executado automaticamente pelo SYSTEM. **Recomendações** Para o Wondershare Dr.Fone versão 13.5.21, considere substituir o binário vulnerável `ElevationService.exe` por uma versão segura ou restringir o acesso ao diretório `C:ProgramDataWondersharewsServices` para prevenir a exploração. Como solução temporária, considere desabilitar o binário `ElevationService.exe` até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.