PT-2025-52478 · Realdefense · Superantispyware

Gongjae

·

Publicado

2025-12-19

·

Atualizado

2025-12-24

·

CVE-2025-14494

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RealDefense SUPERAntiSpyware (versões afetadas não especificadas)
Descrição Um atacante local pode escalar privilégios em instalações do RealDefense SUPERAntiSpyware ao explorar uma função perigosa exposta dentro do Serviço SAS Core. A exploração bem-sucedida permite que um atacante execute código arbitrário com privilégios de nível SYSTEM, mas requer execução inicial de código com baixos privilégios no sistema alvo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14494
ZDI-25-1163

Produtos afetados

Superantispyware