Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-81572 Multiple Vendors

Vulnerabilidad de escalada de privilegios en CodeMeter Runtime (CVE-2026-81572)

Vulnerabilidad · Publicado 27/08/2026

7.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

La herramienta cmu.exe en CodeMeter Runtime crea archivos temporales predecibles sin validar reparse points de NTFS (junctions y symbolic links), permitiendo que un atacante local redirija operaciones de archivo hacia rutas arbitrarias del sistema. Dado que CodeMeter ejecuta con privilegios de Sistema, esta vulnerabilidad posibilita escalada de privilegios y comprometer servidores, bases de datos y aplicaciones altas en infraestructuras de LATAM que dependan de este software de protección de licencias.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

cmu.exe --create-io --file C: creates a predictable temporary file under C:\CM-Stick. The directory and file paths are not properly checked for NTFS reparse points, such as junctions or symbolic links, before file operations are performed. A local attacker can create a junction at the temporary file that points to an arbitrary system path. Because CodeMeter Runtime runs with System privileges, this could allow arbitrary files to be deleted with System privileges and potentially enable local privilege escalation.

Puntuación CVSS

Score: 7.8/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-59

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar sistemas con CodeMeter Runtime activo en inventarios de infraestructura
  • Consultar advisories del fabricante para parches disponibles e instalarlos en horarios de mantenimiento
  • Aplicar restricciones de acceso local a cmu.exe y directorios C:\CM-Stick mediante políticas NTFS y grupo
  • Monitorear registros de eventos para intentos de creación de junctions sospechosas
  • Elevar a CVSS 7.8 en priorización de remediation si hay acceso local no controlado
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas