30 de enero de 2026
Gravedad: Alta
Resumen
Un informe de una vulnerabilidad de escalada de privilegios local fue enviado a ESET por Manuel Feifel de InfoGuard Labs. La vulnerabilidad permitía potencialmente a un atacante con privilegios bajos plantar un archivo personalizado en una ubicación específica, lo que haría que ESET Inspect Connector cargara y ejecutara código malicioso, obteniendo permisos de SISTEMA. ESET ha publicado una versión corregida de ESET Inspect Connector y recomienda actualizar a ella o programar la actualización en un futuro próximo.
Detalles
La vulnerabilidad permite a un usuario con pocos privilegios que haya iniciado sesión en el sistema realizar un ataque de escalada de privilegios colocando un archivo de configuración personalizado en una ubicación específica, lo que hace que ESET Inspect Connector cargue un archivo DLL malicioso al iniciarse y lo ejecute bajo su proceso. Esto hace que el código malicioso se ejecute con permisos de SISTEMA, consiguiendo una escalada de privilegios.
Hasta donde sabemos, no existe ningún exploit que abuse de esta vulnerabilidad.
El CVE ID reservado para esta vulnerabilidad es CVE-2025-13176, con la puntuación CVSS v4.0 8.4 y el siguiente vector: AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N.
Solución
ESET ha preparado una versión corregida de ESET Inspect Connector que ya no es susceptible a esta vulnerabilidad y recomienda actualizar a ella o programar la actualización en un futuro próximo. La versión corregida está disponible en la sección de descargas de www.eset.com o a través del repositorio de ESET.
- ESET Inspect Connector 3.0.5765 y versiones posteriores, con sistema operativo Windows
Productos y versiones afectados
- ESET Inspect Connector 2.8.5555 y anteriores, con sistema operativo Windows
Comentarios y soporte
Si tiene comentarios o preguntas sobre este problema, póngase en contacto con nosotros a través del Foro de seguridad de ESET, o a través de Soporte técnico local de ESET.
Reconocimiento
ESET valora los principios de divulgación coordinada dentro de la industria de la seguridad y nos gustaría expresar nuestro agradecimiento a Manuel Feifel (@p0w1_) de InfoGuard Labs.