CVE-2025-6241

LsiAgent.exe, a component of SysTrack from Lakeside Software, attempts to load several DLL files which are not present in the default installation. If a user-writable directory is present in the SYSTEM PATH environment variable, the user can write a malicious DLL to that directory with arbitrary code. This malicious DLL is executed in the context of NT AUTHORITY\SYSTEM upon service start or restart, due to the Windows default dynamic-link library search order, resulting in local elevation of privileges.
Configurations

No configuration.

History

30 Jul 2025, 19:15

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 4.4

29 Jul 2025, 14:14

Type Values Removed Values Added
Summary
  • (es) LsiAgent.exe, un componente de SysTrack de Lakeside Software, intenta cargar varios archivos DLL que no están presentes en la instalación predeterminada. Si existe un directorio con permisos de escritura en la variable de entorno SYSTEM PATH, el usuario puede escribir en él una DLL maliciosa con código arbitrario. Esta DLL maliciosa se ejecuta en el contexto de NT AUTHORITY\SYSTEM al iniciar o reiniciar el servicio, debido al orden de búsqueda predeterminado de la librería de vínculos dinámicos de Windows, lo que resulta en una elevación local de privilegios.

27 Jul 2025, 01:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-27 01:15

Updated : 2025-07-30 19:15


NVD link : CVE-2025-6241

Mitre link : CVE-2025-6241

CVE.ORG link : CVE-2025-6241


JSON object : View

Products Affected

No product.

CWE

No CWE.