Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Paramount Macrium Reflect (CVE-2025-53394)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
04/08/2025
Última modificación:
05/08/2025

Descripción

Paramount Macrium Reflect, hasta el 26/06/2025, permite a atacantes ejecutar código arbitrario con privilegios de administrador mediante un archivo de copia de seguridad .mrimgx o .mrbax manipulado y un ejecutable renombrado ubicado en el mismo directorio. Cuando un usuario con privilegios de administrador abre el archivo de copia de seguridad manipulado y procede a montarlo, Reflect ejecuta el ejecutable renombrado (p. ej., explorer.exe), que está bajo el control del atacante. Esto se debe a una validación insuficiente de los archivos complementarios a los que se hace referencia durante el montaje de la copia de seguridad.