Nutzung von G DATA Total Security GDTunerSvc-Link im Zusammenhang mit einer Sicherheitslücke zur lokalen Privilegienausweitung CVE-2025-2790
Overview
Advisory ID: GD-2025-0001
Reporting date: 2025-03-12T12:53:21.000Z
Advisory date: 2026-07-06T10:31:00.000Z
Last Updated: 2026-09-18T11:15:00.000Z
CVE number: CVE-2025-2790
Severity rating: CRITICAL
CVSS score: 7.8
TLP Rating: CLEAR
Nutzung von G DATA Total Security GDTunerSvc-Link im Zusammenhang mit einer Sicherheitslücke zur lokalen Privilegienausweitung.
Involvierte Produkte
| Product(s) | Version(s) | Component(s) | Operating system(s) |
|---|---|---|---|
G DATA Total Security |
25.5.18.333 |
G DATA Tuner |
Windows |
Beschreibung des Sicherheitsvorfalls
Durch das Verschieben und Löschen von Dateien, die mit dem Dienst für den G DATA Tuner in Verbindung standen, war es möglich, mithilfe eines Link-Following-Angriffs Berechtigungen zu erweitern.
Abhilfemaßnahmen
Aktualisieren Sie Ihr Produkt auf Version 25.5.19.439 oder höher. Diese Version wurde am 01.07.2025 veröffentlicht. Sie können entweder den automatischen Aktualisierungsvorgang innerhalb des Programms auslösen, wie hier erklärt oder das Programm mithilfe des direkten Download-Links mit der neuesten Version neu installieren: https://secure.gd/dl-ts.
Referenzen und Danksagungen
Link zur Zero Day Initiative-Meldung: ZDI-25-590. Wir möchten uns bei Hao Huang im Zusammenhang mit der Zero Day Initiative von Trend Micro dafür bedanken, dass er uns dieses Problem gemeldet hat.