Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Acronis True Image for SanDisk (CVE-2025-11178)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
30/09/2025
Última modificación:
15/04/2026

Descripción

Escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis True Image (Windows) anterior a la compilación 42386, Acronis True Image para Western Digital (Windows) anterior a la compilación 42636, Acronis True Image para SanDisk (Windows) anterior a la compilación 42679.

Referencias a soluciones, herramientas e información