PT-2025-45184 · Elastic · Defend

CVE-2025-37735

·

Publicado

2025-11-06

·

Atualizado

2025-12-15

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Elastic Defend (versões afetadas não especificadas)
Descrição Existe um problema no Elastic Defend em hosts Windows onde a preservação inadequada de permissões pode permitir que o serviço Defend, executado como SYSTEM, exclua arquivos arbitrários no sistema. Isso poderia potencialmente resultar em elevação de privilégio local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16418
CVE-2025-37735

Produtos afetados

Defend