PT-2025-1057 · Microsoft · Windows Hyper-V Nt Kernel Integration Vsp+1

Oruga

·

Publicado

2025-01-14

·

Atualizado

2026-06-01

·

CVE-2025-21333

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Hyper-V (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap existe no Windows Hyper-V NT Kernel Integration Virtualization Service Provider (VSP), especificamente no driver vkrnlintvsp.sys. Este problema ocorre no pool paginado de memória dinâmica e pode ser desencadeado por uma sobreposição na entrada do buffer I/O Ring, concedendo capacidades de leitura e gravação arbitrárias no kernel do Windows. A exploração bem-sucedida permite que um invasor eleve seus privilégios para o nível SYSTEM. Este problema foi explorado ativamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

DoS

LPE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00287
CVE-2025-21333

Produtos afetados

Windows
Windows Hyper-V Nt Kernel Integration Vsp