PT-2025-1159 · Microsoft · Windows Line Printer Daemon (Lpd) Service+1

Oruga

·

Publicado

2025-01-14

·

Atualizado

2025-11-07

·

CVE-2025-21224

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Serviço Windows Line Printer Daemon (LPD) (versões afetadas não especificadas)
Descrição O problema está relacionado a uma vulnerabilidade de memória do tipo use-after-free no serviço Windows Line Printer Daemon (LPD). Esta vulnerabilidade pode ser explorada por um atacante remoto para executar código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00440
CVE-2025-21224

Produtos afetados

Windows
Windows Line Printer Daemon (Lpd) Service