CVE-2025-37735

🟡 Monitoruj

Nieprawidłowe zarządzanie uprawnieniami w Elastic Defend pozwala na usuwanie plików przez usługę Defend.

CVSS
7.0
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Improper preservation of permissions in Elastic Defend on Windows hosts can lead to arbitrary files on the system being deleted by the Defend service running as SYSTEM. In some cases, this could result in local privilege escalation.

privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2025-11-06 15:15:46 UTC
Ostatnia modyfikacja (NVD)2026-10-07 21:10:00 UTC
Referencje