PT-2025-52839 · Epic Games · Easy Anti-Cheat
CVE-2021-47739
·
Publicado
2025-12-23
·
Atualizado
2025-12-23
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Epic Games Easy Anti-Cheat versão 4.0
Descrição
Existe um caminho de serviço sem aspas no Epic Games Easy Anti-Cheat 4.0, potencialmente permitindo que usuários locais não privilegiados executem código arbitrário com privilégios elevados do sistema. Um atacante pode explorar a configuração do serviço inserindo código malicioso no caminho raiz do sistema, o qual seria então executado com privilégios de LocalSystem durante a inicialização do aplicativo.
Recomendações
Garanta que o caminho do serviço esteja corretamente entre aspas para impedir a execução de código não autorizado.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Anti-Cheat