Vulnerabilidad en SevenCs ORCA (CVE-2025-64699)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2025
Última modificación:
14/01/2026
Descripción
Existe un problema de DACL NULA incorrecta en SevenCs ORCA G2 2.0.1.35 (EC2007 Kernel v5.22). El proceso regService, que se ejecuta con privilegios de SYSTEM, aplica un Descriptor de Seguridad a un objeto de dispositivo sin una DACL configurada explícitamente. Esta condición podría permitir a un atacante realizar operaciones de disco sin procesar no autorizadas, lo que podría provocar la interrupción del sistema (DoS) y la exposición de datos sensibles, y podría facilitar la escalada de privilegios local.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sevencs:ec2007_kernel:5.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sevencs:orca_g2:2.0.1.35:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



