PT-2025-27801 · Asna · Datagate Studio+16
CVE-2025-43713
·
Publicado
2025-07-03
·
Atualizado
2025-07-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ASNA Assist anteriores a 2025-03-31
Versões do ASNA Registrar anteriores a 2025-03-31
Versões do DataGate for SQL Server 17.0.36.0 e 16.0.89.0
Versões do DataGate Component Suite 17.0.36.0 e 16.0.89.0
Versões do DataGate Monitor 17.0.26.0 e 16.0.65.0
Versões do DataGate WebPak 17.0.37.0 e 16.0.90.0
Versões do Monarch for .NET 11.4.50.0 e 10.0.62.0
Versões do Encore RPG 4.1.36.0
Versões do Visual RPG .NET FW 17.0.37.0 e 16.0.90.0
Versões do Visual RPG .NET FW Windows Deployment 17.0.36.0 e 16.0.89.0
Versões do WingsRPG 11.0.38.0 e 10.0.95.0
Versões do Mobile RPG 11.0.35.0 e 10.0.94.0
Versões do Monarch Framework for .NET FW 11.0.36.0 e 10.0.89.0
Versões do Browser Terminal 17.0.37.0 e 16.0.90.0
Versões do Visual RPG Classic 5.2.7.0 e 5.1.17.0
Versões do Visual RPG Deployment 5.2.7.0 e 5.1.17.0
Versões do DataGate Studio 17.0.38.0 e 16.0.104.0
Descrição:
A falha permite ataques de desserialização contra .NET remoting em serviços de sistema do Windows que suportam gerenciamento de chaves de licença e autenticação de rede do Windows obsoleta. Esses serviços podem ser explorados por meio de técnicas de desserialização bem conhecidas inerentes à tecnologia. Como os serviços são executados com privilégios de nível SYSTEM, exploits podem ser criados para lograr escalonamento de privilégio e execução arbitrária de código.
Recomendações:
Para ASNA Assist e ASNA Registrar, atualize para uma versão lançada após 2025-03-31.
Para DataGate for SQL Server versões 17.0.36.0 e 16.0.89.0, atualize para uma versão lançada após 2025-03-31.
Para DataGate Component Suite versões 17.0.36.0 e 16.0.89.0, atualize para uma versão lançada após 2025-03-31.
Para DataGate Monitor versões 17.0.26.0 e 16.0.65.0, atualize para uma versão lançada após 2025-03-31.
Para DataGate WebPak versões 17.0.37.0 e 16.0.90.0, atualize para uma versão lançada após 2025-03-31.
Para Monarch for .NET versões 11.4.50.0 e 10.0.62.0, atualize para uma versão lançada após 2025-03-31.
Para Encore RPG versão 4.1.36.0, atualize para uma versão lançada após 2025-03-31.
Para Visual RPG .NET FW versões 17.0.37.0 e 16.0.90.0, atualize para uma versão lançada após 2025-03-31.
Para Visual RPG .NET FW Windows Deployment versões 17.0.36.0 e 16.0.89.0, atualize para uma versão lançada após 2025-03-31.
Para WingsRPG versões 11.0.38.0 e 10.0.95.0, atualize para uma versão lançada após 2025-03-31.
Para Mobile RPG versões 11.0.35.0 e 10.0.94.0, atualize para uma versão lançada após 2025-03-31.
Para Monarch Framework for .NET FW versões 11.0.36.0 e 10.0.89.0, atualize para uma versão lançada após 2025-03-31.
Para Browser Terminal versões 17.0.37.0 e 16.0.90.0, atualize para uma versão lançada após 2025-03-31.
Para Visual RPG Classic versões 5.2.7.0 e 5.1.17.0, atualize para uma versão lançada após 2025-03-31.
Para Visual RPG Deployment versões 5.2.7.0 e 5.1.17.0, atualize para uma versão lançada após 2025-03-31.
Para DataGate Studio versões 17.0.38.0 e 16.0.104.0, atualize para uma versão lançada após 2025-03-31.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asna Assist
Asna Registrar
Browser Terminal
Datagate Component Suite
Datagate Monitor
Datagate Studio
Datagate Webpak
Datagate For Sql Server
Encore Rpg
Mobile Rpg
Monarch Framework For .Net Fw
Monarch For .Net
Visual Rpg .Net Fw
Visual Rpg .Net Fw Windows Deployment
Visual Rpg Classic
Visual Rpg Deployment
Wingsrpg