Vulnerabilidad en SevenCs ORCA (CVE-2025-61037)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2025
Última modificación:
14/01/2026
Descripción
Existe una vulnerabilidad de escalada de privilegios local en SevenCs ORCA G2 2.0.1.35 (EC2007 Kernel v5.22). La falla es una condición de carrera de Tiempo de Verificación a Tiempo de Uso (TOCTOU) en la lógica de gestión de licencias. El proceso regService, que se ejecuta con privilegios de SYSTEM, crea un directorio fijo y escribe archivos sin verificar si la ruta es un punto de reanálisis NTFS. Al explotar esta condición de carrera, un atacante puede reemplazar el directorio de destino con una unión que apunta a una ruta controlada por el usuario. Esto hace que el proceso a nivel de SYSTEM coloque binarios en una ubicación totalmente controlada por el atacante, permitiendo la ejecución de código arbitrario con privilegios de SYSTEM. La vulnerabilidad puede ser explotada por cualquier usuario estándar con solo una única confirmación de UAC, lo que la hace altamente práctica y peligrosa en entornos del mundo real.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sevencs:ec2007_kernel:5.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:sevencs:orca_g2:2.0.1.35:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



