CVE-2025-0543

Local privilege escalation in G DATA Security Client due to incorrect assignment of privileges to directories. This vulnerability allows a local, unprivileged attacker to escalate privileges on affected installations by placing an arbitrary executable in a globally writable directory resulting in execution by the SetupSVC.exe service in the context of SYSTEM.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Escalada de privilegios locales en G DATA Security Client debido a la asignación incorrecta de privilegios a directorios. Esta vulnerabilidad permite a un atacante local sin privilegios escalar privilegios en las instalaciones afectadas colocando un ejecutable arbitrario en un directorio con permisos de escritura globales, lo que da como resultado la ejecución por parte del servicio SetupSVC.exe en el contexto de SYSTEM.

25 Jan 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-01-25 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-0543

Mitre link : CVE-2025-0543

CVE.ORG link : CVE-2025-0543


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions