CVE-2024-11857

Bluetooth HCI Adaptor from Realtek has a Link Following vulnerability. Local attackers with regular privileges can create a symbolic link with the same name as a specific file, causing the product to delete arbitrary files pointed to by the link. Subsequently, attackers can leverage arbitrary file deletion to privilege escalation.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El adaptador Bluetooth HCI de Realtek presenta una vulnerabilidad de seguimiento de enlaces. Atacantes locales con privilegios regulares pueden crear un enlace simbólico con el mismo nombre que un archivo específico, lo que provoca que el producto elimine archivos arbitrarios a los que apunta el enlace. Posteriormente, los atacantes pueden aprovechar la eliminación arbitraria de archivos para escalar privilegios.

02 Jun 2025, 04:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-02 04:15

Updated : 2026-06-17 06:58


NVD link : CVE-2024-11857

Mitre link : CVE-2024-11857

CVE.ORG link : CVE-2024-11857


JSON object : View

Products Affected

No product.

CWE
CWE-59

Improper Link Resolution Before File Access ('Link Following')