CVE-2025-9267
No Seagate Toolkit no Windows existe uma vulnerabilidade no Toolkit Installer anterior às versões 2.35.0.6 onde ele tenta carregar DLLs do diretório de...
- Publicado
- 26 de set. de 2025
- Atualizado
- 29 de set. de 2025
- Atribuindo CNA
- Seagate
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 17,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Seagate Toolkit no Windows existe uma vulnerabilidade no Toolkit Installer anterior às versões 2.35.0.6 onde ele tenta carregar DLLs do diretório de trabalho atual sem validar sua origem ou integridade. Esse comportamento pode ser explorado ao colocar uma DLL maliciosa no mesmo diretório do executável do instalador, levando à execução de código arbitrário com os privilégios do usuário que executa o instalador. O problema decorre do uso de práticas inseguras de carregamento de DLL, como depender de caminhos relativos ou não especificar caminhos totalmente qualificados ao invocar bibliotecas do sistema.
Fontes
1O Seagate Toolkit para Windows (Installer <2.35.0.6) é vulnerável a carregamento inseguro de DLL. O instalador carrega DLLs do diretório de trabalho sem validação, permitindo que invasores coloquem uma DLL maliciosa junto ao instalador e executem código arbitrário.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.