Wibu-Systems heeft verschillende kwetsbaarheden in de CodeMeter Runtime software aangepakt. Deze kwetsbaarheden zijn aanwezig in diverse onderdelen van de CodeMeter Runtime, met name in de versies 8.41a en 9.10. Een lokale aanvaller kan misbruik maken van een onjuiste verificatie van NTFS reparse points bij het aanmaken van tijdelijke bestanden door het proces cmu.exe. Dit kan ertoe leiden dat willekeurige systeembestanden worden verwijderd met System-privileges, wat resulteert in lokale privilege-escalatie.

De kwetsbaarheden zijn gemeld door het Digital Trust Center en zijn inmiddels verholpen door Wibu-Systems. Het betreft een beveiligingsrisico waarbij een aanvaller met lokale toegang de integriteit van het systeem kan aantasten door misbruik te maken van de foutieve verwerking van tijdelijke bestanden binnen de CodeMeter Runtime. Organisaties die gebruikmaken van deze software worden geadviseerd de updates te installeren om mogelijke exploits te voorkomen.