PT-2025-54386 · Unknown+1 · Ec2007 Kernel+1

Gunp4Ng

·

Publicado

2025-12-31

·

Atualizado

2026-01-01

·

CVE-2025-64699

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SevenCs ORCA G2 versão 2.0.1.35 (EC2007 Kernel v5.22)
Descrição Existe uma falha na qual um Descritor de Segurança sem uma DACL configurada explicitamente é aplicado a um objeto de dispositivo pelo processo regService, que opera com privilégios de SYSTEM. Isso poderia permitir que um atacante realizasse operações brutas de disco não autorizadas, potencialmente levando à interrupção do sistema e à exposição de dados sensíveis, além de poder facilitar o escalonamento de privilégios local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64699

Produtos afetados

Ec2007 Kernel
Sevencs Orca G2