Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wibu CodeMeter (CVE-2025-47809)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2025
Última modificación:
16/05/2025

Descripción

Las versiones anteriores a la versión 8.30a de Wibu CodeMeter a veces permiten la escalada de privilegios inmediatamente después de la instalación (antes de cerrar sesión o reiniciar). Para que esto ocurra, debe haber una instalación sin privilegios con Control de cuentas de usuario (UAC), y el componente CodeMeter Control Center debe estar instalado y no debe haberse reiniciado. En este caso, el usuario local puede acceder desde Importar licencia a una instancia privilegiada del Explorador de Windows.

Referencias a soluciones, herramientas e información