Szczegóły podatności
CVE-2025-14305 - https://www.cve.org/CVERecord?id=CVE-2025-14305
Plik ListCheck.exe opracowany przez firmę Acer zawiera lukę typu Local Privilege Escalation. Uwierzytelnieni lokalni atakujący mogą zastąpić plik ListCheck.exe złośliwym plikiem wykonywalnym o tej samej nazwie, który zostanie uruchomiony przez system i doprowadzi do eskalacji uprawnień.
Zakres oddziaływania
Aplikacja ListCheck.exe
Rozwiązanie
Usuń aplikację ListCheck.exe.
- Otwórz Eksplorator plików.
- Kliknij Widok w menu na pasku narzędzi.
- Wybierz Wyświetl i kliknij przycisk Ukryte elementy opcja.
- Lokalizacja C: \ProgramData\OEM\UpgradeTool\ListCheck.exe i usunąć ListCheck.exe.
Podziękowania
Acer Dziękujemy WithSecure za zgłoszenie tego problemu.
Zastrzeżenie
POWYŻSZE INFORMACJE SĄ DOSTARCZANE W STANIE, W JAKIM SIĘ ZNAJDUJĄ, W ZWIĄZKU Z PRODUKTAMI ACER I INTEL®. UŻYTKOWNIK KORZYSTA Z INFORMACJI LUB MATERIAŁÓW, DO KTÓRYCH ŁĄCZA ZNAJDUJĄ SIĘ NA TEJ STRONIE, NA WŁASNE RYZYKO. ACER ZASTRZEGA SOBIE PRAWO DO ZMIANY LUB AKTUALIZACJI NINIEJSZEJ STRONY W DOWOLNYM MOMENCIE.