PT-2026-50917 · Realtek · Realtek Audio Service

·

CVE-2020-37252

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Realtek Audio Service versão 1.0.0.55
Description Um problema de caminho de serviço não Aspas (unquoted service path) existe em RtkAudioService64.exe. Isso permite que atacantes locais escalem privilégios ao colocar arquivos executáveis maliciosos no diretório do caminho do serviço não aspas, que são então executados com privilégios de LocalSystem durante a inicialização do serviço ou reinicialização do sistema.
Recommendations Atualize o Realtek Audio Service para uma versão posterior à 1.0.0.55.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37252

Produtos afetados

Realtek Audio Service