PT-2025-4016 · Rise · Rise Mode Temp Cpu
Fergod
·
Publicado
2025-01-24
·
Atualizado
2025-01-25
·
CVE-2025-0707
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Rise Group Rise Mode Temp CPU versão 2.1
Descrição
Foi identificada uma falha crítica, afetando uma parte desconhecida da biblioteca CRYPTBASE.dll no componente Startup. Isso resulta em um caminho de busca não confiável, e o ataque deve ser executado localmente.
Recomendações
Para a versão 2.1, considere restringir o acesso à biblioteca CRYPTBASE.dll para minimizar o risco de exploração. Como medida temporária, evite utilizar qualquer funcionalidade que dependa do componente Startup até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rise Mode Temp Cpu