Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01551

Опубликовано: 07 фев. 2026
Источник: fstec
CVSS3: 9.3
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость программного обеспечения DeepCool Control Software DeepCreative связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить потенциальному злоумышленнику, действующему удаленно, повысить привилегии и выполнить произвольный код

Вендор

DeepCool

Наименование ПО

DeepCool Control Software DeepCreative

Версия ПО

до 1.2.11 (DeepCool Control Software DeepCreative)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование средств антивирусной защиты для отслеживания попыток эксплуатации уязвимости;
- использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости;
- ограничение доступа к командной строке для недоверенных пользователей;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00116
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
4 месяца назад

Insecure Permissions vulnerability in DeepCool DeepCreative v.1.2.12 and before allows a local attacker to execute arbitrary code via a crafted file

CVSS3: 7.8
github
4 месяца назад

Insecure Permissions vulnerability in DeepCool DeepCreative v.1.2.7 and before allows a local attacker to execute arbitrary code via a crafted file

EPSS

Процентиль: 2%
0.00116
Низкий

9.3 Critical

CVSS3

7.2 High

CVSS2