← volver
CVE-2025-59257mediumCWE-1287

Windows Local Session Manager (LSM) Denial of Service Vulnerability

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 1.5%
probabilidad de explotación
1.5%top 27% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El Administrador de Sesiones Locales de Windows tiene un defecto que permite a un atacante autorizado en la red deshabilitar el servicio, dejando el sistema no disponible.

Detalle técnico

Validación inadecuada de entrada en Windows LSM (CWE-1287) permite que un atacante autenticado en la red envíe datos malformados que causan denegación de servicio. Requiere credenciales de red válidas; el impacto es la indisponibilidad del servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper validation of specified type of input in Windows Local Session Manager (LSM) allows an authorized attacker to deny service over a network.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C