PT-2025-37035 · Updf+1 · Updf+1

CVE-2025-10215

·

Publicado

2025-09-10

·

Atualizado

2026-01-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do UPDF 1.8.5.0
Descrição: Existe um problema de sequestro de caminho de pesquisa de DLL no executável UPDF.exe para Windows. Atacantes com acesso local podem executar código arbitrário colocando um arquivo malicioso FREngine.dll no diretório C:UsersPublicAppDataLocalUPDFFREngineBin64. Isso pode levar à execução de código arbitrário e persistência.
Recomendações: Certifique-se de que o arquivo FREngine.dll no diretório C:UsersPublicAppDataLocalUPDFFREngineBin64 seja o arquivo legítimo fornecido pelo fornecedor do software.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00032
CVE-2025-10215

Produtos afetados

Frengine.Dll
Updf