CVE-2025-1789

MEDIUM CVSS 4.0: 5,8 EPSS 0.01%
Обновлено 24 февраля 2026
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-276
Публичный эксплойт Нет

Локальное повышение привилегий в службе обновлений Genetec. Аутентифицированный пользователь Windows с низким уровнем привилегий может воспользоваться этой уязвимостью для получения повышенных привилегий в уязвимой системе.

Показать оригинальное описание (EN)

Local privilege escalation in Genetec Update Service. An authenticated, low-privileged, Windows user could exploit this vulnerability to gain elevated privileges on the affected system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)