Microsoft · Input Method Editor · CVE-2025-47972
Nome do Software Vulnerável e Versões Afetadas:
Microsoft Input Method Editor (IME) (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma condição de corrida devido à sincronização inadequada ao utilizar um recurso compartilhado, permitindo que um atacante autorizado eleve privilégios via rede. Isso é resultado da execução concorrente no Microsoft Input Method Editor (IME). Não foram fornecidas informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes no mundo real onde este problema foi explorado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.