PT-2025-44963 · Voidtools · Everything

·

CVE-2025-12683

·

Publicado

2025-11-04

·

Atualizado

2025-11-04

CVSS v4.0

5.8

Média

VetorAV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber
Nome do Software Vulnerável e Versões Afetadas Everything (versões afetadas não especificadas)
Descrição O serviço utilizado pelo Everything, executado com privilégios de SYSTEM, comunica-se com a interface gráfica (GUI) do Everything utilizando um pipe nomeado. Este pipe nomeado possui uma Lista de Controle de Acesso Discricionário (DACL) NULL, concedendo a todos os usuários permissões completas. Esta configuração pode levar a uma potencial Negação de Serviço ou elevação de privilégios para um usuário local de baixos privilégios, embora a elevação de privilégios exija o encadeamento com outros elementos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-12683

Produtos afetados

Everything