← voltar
CVE-2025-21334

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 1.5%● KEVCWE-416
Em resumo

Uma falha de segurança no Windows Hyper-V permite que um usuário com privilégios limitados ganhe acesso de maior nível ao explorar uma vulnerabilidade no componente NT Kernel Integration VSP. Isso é perigoso porque permite que atacantes contornem proteções de segurança e assumam controle de funções críticas do sistema.

Detalhe técnico

Esta vulnerabilidade existe no Hyper-V NT Kernel Integration VSP (Virtual Service Provider) e permite elevação de privilégios através de manipulação inadequada de memória (CWE-416: Use-After-Free). Um atacante com acesso local pode explorar essa falha para executar código arbitrário com privilégios elevados, contornando limites de isolamento.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →