PT-2025-52476 · Realdefense · Superantispyware
Gongjae
·
Publicado
2025-12-19
·
Atualizado
2026-01-20
·
CVE-2025-14492
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RealDefense SUPERAntiSpyware (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de elevação de privilégio local no RealDefense SUPERAntiSpyware. Isso permite que atacantes capazes de executar código em um sistema obtenham privilégios mais altos, especificamente acesso em nível de SYSTEM. A vulnerabilidade decorre de uma função perigosa exposta dentro do SAS Core Service. Um atacante deve primeiro ter a capacidade de executar código com privilégios limitados no sistema alvo para explorar isso.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Superantispyware