[CA8910] Aviso al cliente de ESET: Vulnerabilidad local de escalada de privilegios corregida en ESET Inspect Connector para Windows

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Aviso al cliente de ESET 2026-0002
30 de enero de 2026
Gravedad: Alta

Resumen

Un informe de una vulnerabilidad de escalada de privilegios local fue enviado a ESET por Manuel Feifel de InfoGuard Labs. La vulnerabilidad permitía potencialmente a un atacante con privilegios bajos plantar un archivo personalizado en una ubicación específica, lo que haría que ESET Inspect Connector cargara y ejecutara código malicioso, obteniendo permisos de SISTEMA. ESET ha publicado una versión corregida de ESET Inspect Connector y recomienda actualizar a ella o programar la actualización en un futuro próximo.

Detalles

La vulnerabilidad permite a un usuario con pocos privilegios que haya iniciado sesión en el sistema realizar un ataque de escalada de privilegios colocando un archivo de configuración personalizado en una ubicación específica, lo que hace que ESET Inspect Connector cargue un archivo DLL malicioso al iniciarse y lo ejecute bajo su proceso. Esto hace que el código malicioso se ejecute con permisos de SISTEMA, consiguiendo una escalada de privilegios.

Hasta donde sabemos, no existe ningún exploit que abuse de esta vulnerabilidad.

El CVE ID reservado para esta vulnerabilidad es CVE-2025-13176, con la puntuación CVSS v4.0 8.4 y el siguiente vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N.

Solución

ESET ha preparado una versión corregida de ESET Inspect Connector que ya no es susceptible a esta vulnerabilidad y recomienda actualizar a ella o programar la actualización en un futuro próximo. La versión corregida está disponible en la sección de descargas de www.eset.com o a través del repositorio de ESET.

  • ESET Inspect Connector 3.0.5765 y versiones posteriores, con sistema operativo Windows

Productos y versiones afectados

  • ESET Inspect Connector 2.8.5555 y anteriores, con sistema operativo Windows

Comentarios y soporte

Si tiene comentarios o preguntas sobre este problema, póngase en contacto con nosotros a través del Foro de seguridad de ESET, o a través de Soporte técnico local de ESET.

Reconocimiento

ESET valora los principios de divulgación coordinada dentro de la industria de la seguridad y nos gustaría expresar nuestro agradecimiento a Manuel Feifel (@p0w1_) de InfoGuard Labs.