PT-2025-37034 · Updf+1 · Updf+1
CVE-2025-10214
·
Publicado
2025-09-10
·
Atualizado
2025-09-10
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
UPDF versões 1.8.5.0
Descrição:
Existe uma vulnerabilidade de sequestro de caminho de pesquisa de DLL no executável
UPDF.exe para Windows. Atacantes com acesso local podem executar código arbitrário colocando um arquivo FREngine.dll malicioso no diretório 'C:UsersAppDataLocalUPDFFREngineBin64'. Isso pode levar à execução arbitrária de código e persistência.Recomendações:
Substitua o arquivo
FREngine.dll existente por uma versão legítima.
Como medida temporária, restrinja o acesso de gravação ao diretório 'C:UsersAppDataLocalUPDFFREngineBin64'.Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frengine.Dll
Updf