G DATAs Segurança total Ligação de serviço de backup seguindo a vulnerabilidade de escalada de privilégios locais. Esta vulnerabilidade permite aos atacantes locais aumentar os privilégios nas instalações afetadas de G DATA Total Security. Um atacante deve primeiro obter a capacidade de executar código de baixas privilégios no sistema de alvo, a fim de explorar esta vulnerabilidade. A falha específica existe no Serviço de Backup. Ao criar um link simbólico, um atacante pode abusar do serviço para excluir um arquivo. Um atacante pode aproveitar esta vulnerabilidade para escalar privilégios e executar código arbitrário no contexto do SYSTEM. Foi o ZDI-CAN- 28665. Registro de aconselhamento: GHSA- 9 pwf- w 3 g 3 - jg 2 x. Identificadores relacionados: CVE- 2026 - 13268.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 29 T 21: 31: 00.000 Z e lista a sua última modificação como 2026 - 07 - 29 T 21: 31: 00.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 59. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.