PT-2025-54386 · Unknown+1 · Ec2007 Kernel+1
Gunp4Ng
·
Publicado
2025-12-31
·
Atualizado
2026-01-01
·
CVE-2025-64699
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SevenCs ORCA G2 versão 2.0.1.35 (EC2007 Kernel v5.22)
Descrição
Existe uma falha na qual um Descritor de Segurança sem uma DACL configurada explicitamente é aplicado a um objeto de dispositivo pelo processo
regService, que opera com privilégios de SYSTEM. Isso poderia permitir que um atacante realizasse operações brutas de disco não autorizadas, potencialmente levando à interrupção do sistema e à exposição de dados sensíveis, além de poder facilitar o escalonamento de privilégios local.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ec2007 Kernel
Sevencs Orca G2