PT-2025-52481 · Realdefense · Superantispyware
Gongjae
·
Publicado
2025-12-19
·
Atualizado
2026-01-20
·
CVE-2025-14497
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RealDefense SUPERAntiSpyware (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de escalonamento de privilégio local no RealDefense SUPERAntiSpyware. Isso permite que um atacante local, capaz de executar código de baixo privilégio em um sistema alvo, escalone privilégios. A falha está localizada no serviço SAS Core Service e deve-se a uma função perigosa exposta. Um atacante pode explorar isso para executar código arbitrário com privilégios de nível SYSTEM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Superantispyware