PT-2025-8988 · Lenovo · Lenovo
CVE-2025-1729
·
Publicado
2025-02-27
·
Atualizado
2025-12-16
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do TrackPoint Quick Menu (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de DLL hijacking no software TrackPoint Quick Menu. Este problema poderia permitir que um atacante local obtivesse privilégios elevados sob condições específicas. A vulnerabilidade envolve o potencial de carregamento de uma DLL maliciosa, especificamente quando o
TPQMAssistant.exe tenta carregar o hostfxr.dll a partir de seu diretório de trabalho, resultando em um evento 'NAME NOT FOUND'. A tarefa agendada associada ao software é executada diariamente às 9:30 da manhã no contexto do usuário logado, potencialmente permitindo que a DLL maliciosa seja executada dentro de uma sessão de administrador. A vulnerabilidade está relacionada à proteção insuficiente dos dados do serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Information Disclosure
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lenovo