← volver
CVE-2025-21333highbajo ataqueCWE-122

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

76Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 7.8epss 10.0%
de la publicación al arma44 días
Publicada en NVD14 ene
1ª PoC+44d
CISA KEV14 ene
probabilidad de explotación
10.0%top 5% de las CVE
explotación observada
CISA + VulnCheck
13 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2025-02-04

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

En resumen

Una falla en el componente de integración de kernel de Windows Hyper-V permite que un atacante con acceso local obtenga privilegios más altos de lo que debería tener. Esto es peligroso porque puede llevar al control total de la computadora.

Detalle técnico

Esta vulnerabilidad de elevación de privilegios existe en el componente VSP (proveedor de servicio de virtualización) de Integración de Kernel NT de Hyper-V. Un atacante con acceso local al sistema puede explotar una falla de escalada de privilegios para obtener permisos a nivel de kernel elevados, lo que podría provocar el compromiso completo del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.