Vulnerabilidad en IDrive (CVE-2026-1995)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026
Descripción
El proceso id_service.exe de IDrive se ejecuta con privilegios elevados y lee regularmente de varios archivos bajo el directorio C:\ProgramData\IDrive\. El contenido codificado en UTF16-LE de estos archivos se utiliza como argumentos para iniciar un proceso, pero pueden ser editados por cualquier usuario estándar que haya iniciado sesión en el sistema. Un atacante puede sobrescribir o editar los archivos para especificar una ruta a un ejecutable arbitrario, que luego será ejecutado por el proceso id_service.exe con privilegios de SYSTEM.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



