CVE-2026-1995

HIGH CVSS 3.1: 7,8 EPSS 0.01%
Обновлено 25 марта 2026
IDrive
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик IDrive
Публичный эксплойт Нет

Процесс id_service.exe в IDrive запускается с повышенными привилегиями и регулярно считывает несколько файлов в каталоге C:\ProgramData\IDrive\. Содержимое этих файлов в кодировке UTF16-LE используется в качестве аргументов для запуска процесса, но их может редактировать любой обычный пользователь, вошедший в систему. Злоумышленник может перезаписать или отредактировать файлы, указав путь к произвольному исполняемому файлу, который затем будет выполнен процессом id_service.exe с системными привилегиями.

Показать оригинальное описание (EN)

IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any standard user logged into the system. An attacker can overwrite or edit the files to specify a path to an arbitrary executable, which will then be executed by the id_service.exe process with SYSTEM privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1