← voltar
CVE-2025-24993

Windows NTFS Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 2.1%● KEVCWE-122
Em resumo

Uma falha no sistema de arquivos NTFS do Windows permite que um atacante escreva dados além do espaço permitido na memória e execute código malicioso no seu computador. Requer acesso local, mas pode comprometer completamente seu sistema.

Detalhe técnico

Transbordamento de buffer baseado em heap no driver NTFS (CWE-122) permite que um atacante local autenticado escreva além dos limites de memória alocada, possibilitando execução arbitrária de código com privilégios de kernel. A exploração exige acesso ao sistema de arquivos para criar estruturas NTFS malformadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →