Vulnerabilidad en Lakeside Software (CVE-2025-6241)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2025
Última modificación:
03/11/2025
Descripción
LsiAgent.exe, un componente de SysTrack de Lakeside Software, intenta cargar varios archivos DLL que no están presentes en la instalación predeterminada. Si existe un directorio con permisos de escritura en la variable de entorno SYSTEM PATH, el usuario puede escribir en él una DLL maliciosa con código arbitrario. Esta DLL maliciosa se ejecuta en el contexto de NT AUTHORITY\SYSTEM al iniciar o reiniciar el servicio, debido al orden de búsqueda predeterminado de la librería de vínculos dinámicos de Windows, lo que resulta en una elevación local de privilegios.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA



