PT-2025-30547 · Aes+1 · Aes+1

·

CVE-2025-8070

·

Publicado

2025-07-23

·

Atualizado

2025-07-24

CVSS v4.0

9.2

Crítica

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do ABP anteriores a 2.0.7.6130 Versões do AES anteriores a 1.0.6.6133
Descrição A configuração do serviço do Windows do ABP e do AES contém uma vulnerabilidade no valor de registro ImagePath sem aspas. Isso permite que um atacante local execute código arbitrário ao colocar um executável malicioso em um local previsível, como C:Program.exe. Se o serviço for executado com privilégios elevados, a exploração resulta em elevação de privilégio para o nível SYSTEM. Esta vulnerabilidade surge de um caminho de serviço sem aspas, afetando sistemas onde o executável reside em um caminho contendo espaços.
Recomendações Certifique-se de que o valor de registro ImagePath para os serviços do ABP esteja devidamente entre aspas. Certifique-se de que o valor de registro ImagePath para os serviços do AES esteja devidamente entre aspas.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8070

Produtos afetados

Abp
Aes