PT-2025-37034 · Updf+1 · Updf+1

CVE-2025-10214

·

Publicado

2025-09-10

·

Atualizado

2025-09-10

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: UPDF versões 1.8.5.0
Descrição: Existe uma vulnerabilidade de sequestro de caminho de pesquisa de DLL no executável UPDF.exe para Windows. Atacantes com acesso local podem executar código arbitrário colocando um arquivo FREngine.dll malicioso no diretório 'C:UsersAppDataLocalUPDFFREngineBin64'. Isso pode levar à execução arbitrária de código e persistência.
Recomendações: Substitua o arquivo FREngine.dll existente por uma versão legítima. Como medida temporária, restrinja o acesso de gravação ao diretório 'C:UsersAppDataLocalUPDFFREngineBin64'.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00033
CVE-2025-10214

Produtos afetados

Frengine.Dll
Updf