CVE-2025-0567
Epic Games Launcher Installer profapi.dll untrusted search path
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
A vulnerability classified as problematic was found in Epic Games Launcher up to 17.2.1. This vulnerability affects unknown code in the library profapi.dll of the component Installer. The manipulation leads to untrusted search path. Attacking locally is a requirement. The complexity of an attack is rather high. The exploitation appears to be difficult.
In Epic Games Launcher bis 17.2.1 wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Dabei geht es um eine nicht genauer bekannte Funktion in der Bibliothek profapi.dll der Komponente Installer. Mittels dem Manipulieren mit unbekannten Daten kann eine untrusted search path-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs hat dabei lokal zu erfolgen. Die Komplexität eines Angriffs ist eher hoch. Das Ausnutzen gilt als schwierig.
CVSS Scores
SSVC
- Decision:Track
Timeline
- 2025-01-18 CVE Reserved
- 2025-01-19 CVE Published
- 2025-01-21 CVE Updated
- 2025-03-30 EPSS Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-426: Untrusted Search Path
CAPEC
References (2)
URL | Tag | Source |
---|---|---|
https://vuldb.com/?id.292528 | Vdb Entry | |
https://vuldb.com/?submit.481104 | Third Party Advisory |
URL | Date | SRC |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Epic Games Search vendor "Epic Games" | Launcher Search vendor "Epic Games" for product "Launcher" | 17.2.0 Search vendor "Epic Games" for product "Launcher" and version "17.2.0" | en |
Affected
| ||||||
Epic Games Search vendor "Epic Games" | Launcher Search vendor "Epic Games" for product "Launcher" | 17.2.1 Search vendor "Epic Games" for product "Launcher" and version "17.2.1" | en |
Affected
|