CVE-2025-9267
In Seagate Toolkit su Windows esiste una vulnerabilità nelle versioni precedenti alla 2.35.0.6 del Toolkit Installer, in cui il programma tenta di caricare...
- Pubblicato
- 26 set 2025
- Aggiornato
- 29 set 2025
- Assegnazione CNA
- Seagate
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 17,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In Seagate Toolkit su Windows esiste una vulnerabilità nelle versioni precedenti alla 2.35.0.6 del Toolkit Installer, in cui il programma tenta di caricare DLL dalla directory di lavoro corrente senza convalidarne l'origine o l'integrità. Questo comportamento può essere sfruttato inserendo una DLL dannosa nella stessa directory del file eseguibile dell'installer, portando all'esecuzione di codice arbitrario con i privilegi dell'utente che esegue l'installer. Il problema deriva dall'uso di pratiche di caricamento DLL non sicure, come l'affidamento a percorsi relativi o la mancata specifica di percorsi completi quando si richiamano le librerie di sistema.
Fonti
1Seagate Toolkit per Windows (Installer <2.35.0.6) è vulnerabile a un caricamento non sicuro di DLL. Il programma di installazione carica DLL dalla directory di lavoro senza convalida, consentendo agli attaccanti di posizionare una DLL dannosa accanto al programma di installazione ed eseguire codice arbitrario.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.