CVE-2025-37735
🟡 Monitoruj
Nieprawidłowe zarządzanie uprawnieniami w Elastic Defend pozwala na usuwanie plików przez usługę Defend.
CVSS
7.0
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
Improper preservation of permissions in Elastic Defend on Windows hosts can lead to arbitrary files on the system being deleted by the Defend service running as SYSTEM. In some cases, this could result in local privilege escalation.
privilege-escalation
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.0 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2025-11-06 15:15:46 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 21:10:00 UTC |