PT-2025-48118 · Unknown · Cmservice.Exe

·

CVE-2025-66264

·

Publicado

2025-11-26

·

Atualizado

2025-11-26

CVSS v4.0

7.2

Alta

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:L/VA:L/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas CMService.exe (versões afetadas não especificadas)
Descrição O serviço CMService.exe opera com privilégios de SYSTEM e possui um caminho do serviço não entre aspas. Um atacante local com acesso de escrita ao sistema de arquivos pode inserir um executável malicioso no caminho, potencialmente resultando em escalonamento de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66264

Produtos afetados

Cmservice.Exe