Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GOG Galaxy (CVE-2023-50915)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2024
Última modificación:
28/03/2025

Descripción

Existe un problema en GalaxyClientService.exe en GOG Galaxy (Beta) 2.0.67.2 a 2.0.71.2 que podría permitir a los usuarios autenticados sobrescribir y dañar archivos críticos del sistema a través de una combinación de una unión NTFS y un enlace simbólico del Administrador de objetos RPC y podría resultar en una denegación de servicio.