PT-2025-27009 · Canon · Canon Eos Webcam Utility Pro

Isaac Ordonez

·

Publicado

2025-06-26

·

Atualizado

2025-06-27

·

CVE-2025-5995

CVSS v4.0

4.6

Média

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas: Canon EOS Webcam Utility Pro para MAC OS versão 2.3d (2.3.29) e anteriores
Descrição: O problema está relacionado a permissões inadequadas de diretório, que podem ser exploradas por um usuário mal-intencionado com acesso de administrador. Isso pode potencialmente levar à execução de código e escalonamento de privilégios.
Recomendações: Para o Canon EOS Webcam Utility Pro para MAC OS versões 2.3d (2.3.29) e anteriores, atualize para uma versão posterior à 2.3d (2.3.29) para resolver o problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07918
CVE-2025-5995

Produtos afetados

Canon Eos Webcam Utility Pro