Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DCOM Valmet DNA Engineering (CVE-2025-0416)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
01/04/2025
Última modificación:
01/04/2025

Descripción

Escalada de privilegios locales mediante una configuración DCOM insegura en versiones de Valmet DNA anteriores a C2023. El objeto DCOM Valmet DNA Engineering tiene permisos que le permiten ejecutar comandos como un usuario con el privilegio SeImpersonatePrivilege. Este privilegio es un permiso de Windows que permite a un proceso suplantar la identidad de otro usuario. Un atacante puede aprovechar esta vulnerabilidad para escalar sus privilegios y tomar el control total del sistema.