PT-2025-46789 · Nero · Nero Backitup
CVE-2025-63680
·
Publicado
2025-11-13
·
Atualizado
2025-11-14
CVSS v3.1
8.6
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões de 2019 a 2025 do Nero BackItUp
Descrição
O Nero BackItUp contém uma falha de processamento de caminho e renderização da interface do usuário. Esta falha, combinada com a forma como o Windows lida com a execução de arquivos, pode permitir que um invasor execute código arbitrário quando um usuário clica em um arquivo especialmente criado. Especificamente, criar uma pasta com um ponto no final e colocar um arquivo de script com o mesmo nome dentro faz com que o Nero BackItUp exiba o arquivo como uma pasta. Quando o usuário clica nesta "pasta", o Windows tenta executar o arquivo de script através de um mecanismo de fallback. O componente vulnerável é a maneira como o Nero BackItUp renderiza nomes de arquivos e interage com a função
ShellExecuteW do Windows.Recomendações
Versões anteriores a 2019 devem ser atualizadas.
Versões de 2019 a 2025 devem ser atualizadas.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nero Backitup