Nutzung von G DATA Total Security GDTunerSvc-Link im Zusammenhang mit einer Sicherheitslücke zur lokalen Privilegienausweitung CVE-2025-2790

Overview

Advisory ID: GD-2025-0001
Reporting date: 2025-03-12T12:53:21.000Z
Advisory date: 2026-07-06T10:31:00.000Z
Last Updated: 2026-09-18T11:15:00.000Z
CVE number: CVE-2025-2790
Severity rating: CRITICAL
CVSS score: 7.8
TLP Rating: CLEAR

Nutzung von G DATA Total Security GDTunerSvc-Link im Zusammenhang mit einer Sicherheitslücke zur lokalen Privilegienausweitung.

Involvierte Produkte

Product(s) Version(s) Component(s) Operating system(s)

G DATA Total Security

25.5.18.333

G DATA Tuner

Windows

Beschreibung des Sicherheitsvorfalls

Durch das Verschieben und Löschen von Dateien, die mit dem Dienst für den G DATA Tuner in Verbindung standen, war es möglich, mithilfe eines Link-Following-Angriffs Berechtigungen zu erweitern.

Abhilfemaßnahmen

Aktualisieren Sie Ihr Produkt auf Version 25.5.19.439 oder höher. Diese Version wurde am 01.07.2025 veröffentlicht. Sie können entweder den automatischen Aktualisierungsvorgang innerhalb des Programms auslösen, wie hier erklärt oder das Programm mithilfe des direkten Download-Links mit der neuesten Version neu installieren: https://secure.gd/dl-ts.

Referenzen und Danksagungen

Link zur Zero Day Initiative-Meldung: ZDI-25-590. Wir möchten uns bei Hao Huang im Zusammenhang mit der Zero Day Initiative von Trend Micro dafür bedanken, dass er uns dieses Problem gemeldet hat.