Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Seagate Toolkit (CVE-2025-9043)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
14/08/2025
Última modificación:
21/08/2025

Descripción

La ruta del ejecutable del servicio en Seagate Toolkit, en versiones anteriores a la 2.34.0.33 en Windows, permite a un atacante con privilegios de administrador explotar una vulnerabilidad clasificada en CWE-428: Ruta o elemento de búsqueda sin comillas. Un atacante con permisos de escritura en root podría colocar un archivo Program.exe malicioso, que se ejecutaría con privilegios de SYSTEM.