PT-2025-52839 · Epic Games · Easy Anti-Cheat

CVE-2021-47739

·

Publicado

2025-12-23

·

Atualizado

2025-12-23

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Epic Games Easy Anti-Cheat versão 4.0
Descrição Existe um caminho de serviço sem aspas no Epic Games Easy Anti-Cheat 4.0, potencialmente permitindo que usuários locais não privilegiados executem código arbitrário com privilégios elevados do sistema. Um atacante pode explorar a configuração do serviço inserindo código malicioso no caminho raiz do sistema, o qual seria então executado com privilégios de LocalSystem durante a inicialização do aplicativo.
Recomendações Garanta que o caminho do serviço esteja corretamente entre aspas para impedir a execução de código não autorizado.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47739

Produtos afetados

Easy Anti-Cheat