Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Blizzard Battle.net v2.40.0.15267 (CVE-2025-27997)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
21/05/2025
Última modificación:
03/06/2025

Descripción

Un problema en Blizzard Battle.net v2.40.0.15267 permite a los atacantes escalar privilegios colocando un script de shell o un ejecutable en el directorio C:\ProgramData.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blizzard:battle.net:2.40.0.15267:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información