Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SevenCs ORCA (CVE-2025-64699)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2025
Última modificación:
14/01/2026

Descripción

Existe un problema de DACL NULA incorrecta en SevenCs ORCA G2 2.0.1.35 (EC2007 Kernel v5.22). El proceso regService, que se ejecuta con privilegios de SYSTEM, aplica un Descriptor de Seguridad a un objeto de dispositivo sin una DACL configurada explícitamente. Esta condición podría permitir a un atacante realizar operaciones de disco sin procesar no autorizadas, lo que podría provocar la interrupción del sistema (DoS) y la exposición de datos sensibles, y podría facilitar la escalada de privilegios local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sevencs:ec2007_kernel:5.22:*:*:*:*:*:*:*
cpe:2.3:a:sevencs:orca_g2:2.0.1.35:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información