PT-2025-51925 · Drivelock · Drivelock
CVE-2025-67794
·
Publicado
2025-12-17
·
Atualizado
2025-12-21
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do DriveLock de 24.1 a 24.1.*
Versões do DriveLock de 24.2 a 24.2.7
Versões do DriveLock de 25.1 a 25.1.5
Descrição
O agente do DriveLock cria diretórios e arquivos com Listas de Controle de Acesso (ACLs) excessivamente permissivas. Isso permite que usuários locais sem privilégios de administrador potencialmente acionem ações ou desestabilizem o agente.
Recomendações
Atualize o DriveLock para a versão 24.2.8 ou posterior.
Atualize o DriveLock para a versão 25.1.6 ou posterior.
Correção
LPE
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Drivelock