PT-2025-26951 · Trellix · System Information Reporter
Ncia Researchers
·
Publicado
2025-06-26
·
Atualizado
2026-02-11
·
CVE-2025-3771
CVSS v4.0
7.2
Alta
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões 1.0.3 e anteriores do System Information Reporter
Descrição:
A vulnerabilidade permite que um usuário local manipule a localização dos arquivos de backup do registro criando um link simbólico de junção, potencialmente sobrescrevendo arquivos do sistema. Isso pode ser realizado adicionando uma entrada maliciosa ao registro ou via política, o que pode causar uma falha no sistema. Um usuário local autenticado sem privilégios de administrador pode explorar essa falha para acessar arquivos aos quais normalmente não teria permissão.
Recomendações:
Para as versões 1.0.3 e anteriores do System Information Reporter, considere restringir o acesso ao registro na pasta do registro do Trellix SIR para minimizar o risco de exploração.
Como solução temporária, evite usar links simbólicos de junção no System Information Reporter até que uma correção esteja disponível.
Restrinja o acesso a arquivos do sistema aos quais o usuário normalmente não teria permissão de acesso para prevenir possíveis sobrescritas.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
System Information Reporter