PT-2025-52476 · Realdefense · Superantispyware

Gongjae

·

Publicado

2025-12-19

·

Atualizado

2026-01-20

·

CVE-2025-14492

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RealDefense SUPERAntiSpyware (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de elevação de privilégio local no RealDefense SUPERAntiSpyware. Isso permite que atacantes capazes de executar código em um sistema obtenham privilégios mais altos, especificamente acesso em nível de SYSTEM. A vulnerabilidade decorre de uma função perigosa exposta dentro do SAS Core Service. Um atacante deve primeiro ter a capacidade de executar código com privilégios limitados no sistema alvo para explorar isso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14492
ZDI-25-1172

Produtos afetados

Superantispyware