PT-2025-25746 · Trend Micro · Trend Micro Worry-Free Business Security+1

Alexander Pudwill

·

Publicado

2025-06-17

·

Atualizado

2025-10-06

·

CVE-2025-49154

CVSS v3.1

8.7

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Trend Micro Apex One (versões afetadas não especificadas) Trend Micro Worry-Free Business Security (versões afetadas não especificadas)
Descrição Um problema de controle de acesso inseguro pode permitir que um atacante local sobrescreva arquivos críticos mapeados na memória, potencialmente causando consequências severas para a segurança e estabilidade das instalações afetadas. O atacante deve primeiro obter a capacidade de executar código com baixos privilégios no sistema alvo para explorar essa vulnerabilidade.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-49154

Produtos afetados

Trend Micro Apex One
Trend Micro Worry-Free Business Security