خانه » CVE-2025-2501

CVE-2025-2501

Lenovo PC Manager Local Privilege Escalation via Untrusted Search Path

توسط Vulnerbyte Alerts
10 بازدید
هشدار سایبری CVE-2025-2501

چکیده

یک آسیب‌پذیری از نوع مسیر جست‌وجوی غیرقابل اعتماد (Untrusted Search Path) در نرم‌افزار Lenovo PC Manager شناسایی شده است. این آسیب پذیری امنیتی می‌تواند به مهاجمان لوکال اجازه دهد تا سطح دسترسی خود را در سیستم افزایش داده و کنترل بیشتر  بر آن داشته باشد.

توضیحات

براساس اطلاعات منتشرشده توسط Lenovo، این آسیب‌پذیری به دلیل عدم اطمینان نرم افزاربه مسیرهای بارگذاری شده برای فایل‌های اجرایی ایجاد شده است. یک مهاجم لوکال با سطح دسترسی پایین می‌تواند با جایگزینی فایل‌های مورد نظر در مسیرهای قابل دسترس، باعث اجرای کد دلخواه خود با سطح دسترسی بالاتر شود. این آسیب پذیری محرمانگی(confidentiality)، یکپارچگی (integrity) و در دسترس پذیری (availability) سیستم را تحت تاثیر قرار می دهد.

این مسئله در نسخه‌هایی از Lenovo PC Manager قبل از 5.1.110.5082 وجود داشته و در نسخه ی جدید پچ شده است. در حال حاضر، هیچ کد بهره‌برداری عمومی (Exploit) برای این آسیب‌پذیری منتشر نشده است.

CVSS

Score Severity Version Vector String
8.5 HIGH 4.0 CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

 

لیست محصولات آسیب پذیر

Versions Product
affected from 0 before 5.1.110.5082 PC Manager

لیست محصولات بروز شده

Versions Product
version 5.1.110.5082 or later PC Manager

نتیجه گیری

به کاربران Lenovo PC Manager توصیه می‌شود به منظور جلوگیری از سوءاستفاده ی احتمالی، هرچه سریع‌تر نرم‌افزار خود را به آخرین نسخه به‌روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-2501
  2. https://www.cvedetails.com/cve/CVE-2025-2501/
  3. https://iknow.lenovo.com.cn/detail/428586
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-2501
  5. https://vuldb.com/?id.310724
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-2501
  7. https://cwe.mitre.org/data/definitions/426.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید