Ad

CVE-2026-13268

HIGH CVSS 3.0: 7,8 EPSS 0.15%
Обновлено 30 июля 2026
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Публичный эксплойт Нет

G DATA Total Security Backup Service Link после уязвимости, связанной с повышением локальных привилегий. Эта уязвимость позволяет локальным злоумышленникам повысить привилегии на затронутых установках G DATA Total Security. Злоумышленник должен сначала получить возможность выполнять код с низким уровнем привилегий в целевой системе, чтобы воспользоваться этой уязвимостью.

Конкретный недостаток существует в службе резервного копирования. Создав символическую ссылку, злоумышленник может злоупотребить службой и удалить файл. Злоумышленник может использовать эту уязвимость для повышения привилегий и выполнения произвольного кода в контексте СИСТЕМЫ.

Был ZDI-CAN-28665.

Показать оригинальное описание (EN)

G DATA Total Security Backup Service Link Following Local Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of G DATA Total Security. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the Backup Service. By creating a symbolic link, an attacker can abuse the service to delete a file. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of SYSTEM. Was ZDI-CAN-28665.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.0