PT-2025-52564 · Versa Networks · Versa Sase Client For Windows

Eduardo Pérez Malumbres Cervera

·

Publicado

2025-12-20

·

Atualizado

2025-12-21

·

CVE-2025-34290

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versa SASE Client para Windows versões 7.8.7 a 7.9.4
Descrição O software contém uma vulnerabilidade de elevação de privilégio local na funcionalidade de exportação de log de auditoria. O cliente envia caminhos de arquivo controlados pelo usuário para um serviço privilegiado, que então executa operações no sistema de arquivos sem usar as permissões do usuário solicitante. Uma condição de corrida de tempo de verificação e tempo de uso (time-of-check time-of-use), combinada com manipulação de link simbólico e ponto de montagem, permite que um atacante local autenticado faça o serviço excluir diretórios arbitrários com privilégios de SYSTEM. Isso pode levar à exclusão de pastas protegidas do sistema, como C:Config.msi, e subsequente execução como NT AUTHORITYSYSTEM por meio de técnicas de rollback de MSI.
Recomendações Atualize o Versa SASE Client para Windows nas versões anteriores a 7.9.5.

Correção

LPE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34290

Produtos afetados

Versa Sase Client For Windows