← volver
CVE-2025-29971highCWE-125

Web Threat Defense (WTD.sys) Denial of Service Vulnerability

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 61%
probabilidad de explotación
61%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un fallo en Web Threat Defense permite que un atacante bloquee o congele un sistema enviando tráfico de red especialmente preparado, interrumpiendo la disponibilidad del servicio.

Detalle técnico

Una lectura fuera de límites en WTD.sys permite que atacantes remotos no autenticados causen negación de servicio mediante paquetes de red malformados, sin requerir acceso local ni escalado de privilegios.

Resumen generado y traducido por IA a partir de la descripción oficial.
Out-of-bounds read in Web Threat Defense (WTD.sys) allows an unauthorized attacker to deny service over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C