← voltar
CVE-2025-21418

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 1.5%● KEVCWE-122
Em resumo

Uma falha no driver de rede do Windows permite que um usuário local ganhe privilégios de administrador. Um atacante autenticado pode explorar isso para executar código malicioso com direitos elevados.

Detalhe técnico

CWE-122 (buffer overflow baseado em heap) no driver Ancillary Function Driver for WinSock permite escalação de privilégio local. A vulnerabilidade requer um atacante autenticado com acesso local para desencadear a condição de overflow, resultando em execução de código arbitrário com privilégios SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →