PT-2025-1103 · Microsoft · Windows App Package Installer+1

CVE-2025-21275

·

Publicado

2025-01-14

·

Atualizado

2025-01-16

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows App Package Installer (versões afetadas não especificadas)
Descrição O problema está relacionado a falhas no procedimento de autorização do Windows App Package Installer, permitindo que um invasor eleve seus privilégios. Isso pode ser explorado para obter acesso elevado ao sistema, potencialmente até o nível SYSTEM. A exploração pode ser acionada quando um arquivo especialmente criado é visualizado no Explorer ou por meio da disseminação via anexos de e-mail.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00358
CVE-2025-21275

Produtos afetados

Windows
Windows App Package Installer