PT-2025-23457 · Realtek · Bluetooth Hci Adaptor
Crispr Xiang
·
Publicado
2025-06-02
·
Atualizado
2025-06-07
·
CVE-2024-11857
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Adaptador Bluetooth HCI da Realtek (versões afetadas não especificadas)
Descrição
O problema permite que atacantes locais com privilégios comuns criem um link simbólico com o mesmo nome de um arquivo específico, fazendo com que o produto exclua arquivos arbitrários apontados pelo link. Isso pode ser aproveitado para escalonamento de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bluetooth Hci Adaptor