Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IDrive (CVE-2026-1995)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026

Descripción

El proceso id_service.exe de IDrive se ejecuta con privilegios elevados y lee regularmente de varios archivos bajo el directorio C:\ProgramData\IDrive\. El contenido codificado en UTF16-LE de estos archivos se utiliza como argumentos para iniciar un proceso, pero pueden ser editados por cualquier usuario estándar que haya iniciado sesión en el sistema. Un atacante puede sobrescribir o editar los archivos para especificar una ruta a un ejecutable arbitrario, que luego será ejecutado por el proceso id_service.exe con privilegios de SYSTEM.

Referencias a soluciones, herramientas e información