← volver
CVE-2025-34489highCWE-502

GFI MailEssentials < 21.8 Local Privilege Escalation

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.8epss 0.3%
probabilidad de explotación
0.3%top 77% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

GFI MailEssentials anterior a la versión 21.8 tiene una falla que permite a alguien con acceso local a la computadora obtener permisos de administrador enviando un mensaje especialmente crafted a un servicio. Esto es peligroso porque permite al atacante tomar control total del sistema.

Detalle técnico

Existe una vulnerabilidad de escalación de privilegios local en GFI MailEssentials < 21.8 mediante deserialización insegura de payloads .NET Remoting. Un atacante con acceso local puede enviar un objeto serializado malicioso al servicio vulnerable para lograr ejecución a nivel NT Authority/SYSTEM. El ataque requiere acceso local al sistema, pero elude las restricciones normales de permisos.

Resumen generado y traducido por IA a partir de la descripción oficial.
GFI MailEssentials prior to version 21.8 is vulnerable to a local privilege escalation issue. A local attacker can escalate to NT Authority/SYSTEM by sending a crafted serialized payload to a .NET Remoting Service.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
GFI · MailEssentials