CVE-2025-0542

Local privilege escalation due to incorrect assignment of privileges of temporary files in the update mechanism of G DATA Management Server. This vulnerability allows a local, unprivileged attacker to escalate privileges on affected installations by placing a crafted ZIP archive in a globally writable directory, which gets unpacked in the context of SYSTEM and results in arbitrary file write.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Escalada de privilegios locales debido a la asignación incorrecta de privilegios de archivos temporales en el mecanismo de actualización de G DATA Management Server. Esta vulnerabilidad permite a un atacante local sin privilegios escalar privilegios en las instalaciones afectadas colocando un archivo ZIP manipulado en un directorio con permisos de escritura globales, que se descomprime en el contexto de SYSTEM y da como resultado la escritura arbitraria de archivos.

25 Jan 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-25 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-0542

Mitre link : CVE-2025-0542

CVE.ORG link : CVE-2025-0542


JSON object : View

Products Affected

No product.

CWE
CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

CWE-276

Incorrect Default Permissions