CVE-2025-34489
GFI MailEssentials < 21.8 Local Privilege Escalation
En resumen
GFI MailEssentials anterior a la versión 21.8 tiene una falla que permite a alguien con acceso local a la computadora obtener permisos de administrador enviando un mensaje especialmente crafted a un servicio. Esto es peligroso porque permite al atacante tomar control total del sistema.
Detalle técnico
Existe una vulnerabilidad de escalación de privilegios local en GFI MailEssentials < 21.8 mediante deserialización insegura de payloads .NET Remoting. Un atacante con acceso local puede enviar un objeto serializado malicioso al servicio vulnerable para lograr ejecución a nivel NT Authority/SYSTEM. El ataque requiere acceso local al sistema, pero elude las restricciones normales de permisos.
Resumen generado y traducido por IA a partir de la descripción oficial.
GFI MailEssentials prior to version 21.8 is vulnerable to a local privilege escalation issue. A local attacker can escalate to NT Authority/SYSTEM by sending a crafted serialized payload to a .NET Remoting Service.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
GFI · MailEssentials¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →