← voltar
CVE-2025-32709

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 1.7%● KEVCWE-416
Em resumo

Um problema no software de rede do Windows permite que um usuário comum cause falhas no sistema ou ganhe controle de administrador ao explorar tratamento inadequado de memória.

Detalhe técnico

Desreferência de ponteiro nulo no Windows Ancillary Function Driver for WinSock (CWE-416) possibilita elevação de privilégios locais quando um atacante autenticado dispara acesso inadequado à memória, resultando em execução de código em modo kernel.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Null pointer dereference in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →