PT-2025-1098 · Microsoft · Windows Virtual Trusted Platform Module+1

Hongzhenhao

·

Publicado

2025-01-14

·

Atualizado

2025-01-16

·

CVE-2025-21280

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Módulo de Plataforma Confiável Virtual do Windows (versões afetadas não especificadas)
Descrição O problema está relacionado à validação de entrada insuficiente no Módulo de Plataforma Confiável Virtual do Windows, que pode ser explorada para causar uma negação de serviço. Isso significa que um atacante poderia potencialmente interromper a operação do sistema. Não há informações fornecidas sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou detalhes sobre incidentes reais onde este problema foi explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00353
CVE-2025-21280

Produtos afetados

Windows
Windows Virtual Trusted Platform Module