Vulnerabilidad en DCOM Valmet DNA Engineering (CVE-2025-0416)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
01/04/2025
Última modificación:
01/04/2025
Descripción
Escalada de privilegios locales mediante una configuración DCOM insegura en versiones de Valmet DNA anteriores a C2023. El objeto DCOM Valmet DNA Engineering tiene permisos que le permiten ejecutar comandos como un usuario con el privilegio SeImpersonatePrivilege. Este privilegio es un permiso de Windows que permite a un proceso suplantar la identidad de otro usuario. Un atacante puede aprovechar esta vulnerabilidad para escalar sus privilegios y tomar el control total del sistema.



