CVE-2025-63946
Eine Schwachstelle zur Privilegieneskalation (PE) in der Tencent PC Manager App bis Version 17.10.28554.205 auf Windows-Geräten ermöglicht es einem lokalen...
- Veröffentlicht
- 23.02.2026
- Aktualisiert
- 23.02.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 8,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle zur Privilegieneskalation (PE) in der Tencent PC Manager App bis Version 17.10.28554.205 auf Windows-Geräten ermöglicht es einem lokalen Benutzer, Programme mit erhöhten Rechten auszuführen. Die Ausführung erfordert jedoch, dass der lokale Benutzer in der Lage ist, eine Race Condition erfolgreich auszunutzen.
Quellen
1Proof-of-Concept-Exploit für CVE-2025-63946, eine lokale Privilege-Escalation im Tencent PC Manager durch Symlink-Angriffe auf temporäre Verzeichnisse, die beliebiges Löschen von Dateien als SYSTEM erreicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.