Unknown · Realtimes Desktop Service · CVE-2020-37251
**Nome do Software Vulnerável e Versões Afetadas**
RealTimes Desktop Service versão 18.1.4
**Descrição**
Existe um caminho de serviço não Aspas (unquoted service path) no binário `rpdsvc.exe`. Isso permite que atacantes locais escalem privilégios ao colocar executáveis maliciosos em diretórios de caminho não aspas, que são então executados com privilégios de LocalSystem durante a inicialização do serviço ou reinicialização do sistema. Um caminho de serviço não aspas ocorre quando o caminho de um serviço contém espaços e não está delimitado por aspas, permitindo que o sistema operacional execute potencialmente um arquivo diferente com um nome mais curto no caminho.
**Recomendações**
Atualize o RealTimes Desktop Service para uma versão posterior à 18.1.4.