CVE-2025-9267
In Seagate Toolkit для Windows существует уязвимость в установщике Toolkit версий до 2.35.0.6, которая пытается загружать DLL-библиотеки из текущего...
- Опубликовано
- 26 сент. 2025 г.
- Обновлено
- 29 сент. 2025 г.
- Назначение CNA
- Seagate
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 17,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
In Seagate Toolkit для Windows существует уязвимость в установщике Toolkit версий до 2.35.0.6, которая пытается загружать DLL-библиотеки из текущего рабочего каталога без проверки их происхождения или целостности. Такое поведение можно эксплуатировать, разместив вредоносную DLL-библиотеку в том же каталоге, что и исполняемый файл установщика, что приводит к выполнению произвольного кода с привилегиями пользователя, запускающего установщик. Проблема arises due to the use of insecure DLL loading practices, such as reliance on relative paths or failure to specify fully qualified paths when calling system libraries. Wait, I accidentally left "arises due to the use of" in English. Let me fix that to complete Russian. "Проблема возникает из-за использования небезопасных методов загрузки DLL, например, опоры на относительные пути или отсутствия указания полностью заданных путей при вызове системных библиотек." Let me rewrite the whole thing cleanly: "В Seagate Toolkit для Windows существует уязвимость в установщике Toolkit версий до 2.35.0.6, которая пытается загружать DLL-библиотеки из текущего рабочего каталога без проверки их происхождения или целостности. Такое поведение можно эксплуатировать, разместив вредоносную DLL-библиотеку в том же каталоге, что и исполняемый файл установщика, что приводит к выполнению произвольного кода с привилегиями пользователя, запускающего установщик. Проблема возникает из-за использования небезопасных методов загрузки DLL, таких как опора на относительные пути или отсутствие указания полностью заданных путей при вызове системных библиотек." Hmm, "fully qualified paths" is better as "полных путей" (full paths). "полностью заданных путей" is a bit clunky. Let me use "полных путей". Final: "В Seagate Toolkit для Windows существует уязвимость в установщике Toolkit версий до 2.35.0.6, которая пытается загружать DLL-библиотеки из текущего рабочего каталога без проверки их происхождения или целостности. Такое поведение можно эксплуатировать, разместив вредоносную DLL-библиотеку в том же каталоге, что и исполняемый файл установщика, что приводит к выполнению произвольного кода с привилегиями пользователя, запускающего установщик. Проблема возникает из-за использования небезопасных методов загрузки DLL, таких как опора на относительные пути или отсутствие указания полных путей при вызове системных библиотек." This is a faithful translation. The response should be only this text.В Seagate Toolkit для Windows существует уязвимость в установщике Toolkit версий до 2.35.0.6, которая пытается загружать DLL-библиотеки из текущего рабочего каталога без проверки их происхождения или целостности. Такое поведение можно эксплуатировать, разместив вредоносную DLL-библиотеку в том же каталоге, что и исполняемый файл установщика, что приводит к выполнению произвольного кода с привилегиями пользователя, запускающего установщик. Проблема возникает из-за использования небезопасных методов загрузки DLL, таких как опора на относительные пути или отсутствие указания полных путей при вызове системных библиотек.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.