CVE-2025-9267
En Seagate Toolkit en Windows existe una vulnerabilidad en el instalador de Toolkit en versiones anteriores a la 2.35.0.6, donde se intenta cargar DLL desde...
- Publicado
- 26 sept 2025
- Actualizado
- 29 sept 2025
- Asignación de CNA
- Seagate
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 17,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En Seagate Toolkit en Windows existe una vulnerabilidad en el instalador de Toolkit en versiones anteriores a la 2.35.0.6, donde se intenta cargar DLL desde el directorio de trabajo actual sin validar su origen ni su integridad. Este comportamiento puede explotarse colocando una DLL maliciosa en el mismo directorio que el ejecutable del instalador, lo que conduce a la ejecución de código arbitrario con los privilegios del usuario que ejecuta el instalador. El problema se debe al uso de prácticas inseguras de carga de DLL, como depender de rutas relativas o no especificar rutas totalmente calificadas al invocar bibliotecas del sistema.
Fuentes
1Seagate Toolkit para Windows (Instalador <2.35.0.6) es vulnerable a la carga insegura de DLL. El instalador carga DLL desde el directorio de trabajo sin validación, lo que permite a los atacantes colocar una DLL maliciosa junto al instalador y ejecutar código arbitrario.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.