PT-2025-1269 · Microsoft · Windows

Yuki Chen

·

Publicado

2025-01-14

·

Atualizado

2025-02-22

·

CVE-2025-21294

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows (versões afetadas não especificadas)
Descrição O problema está relacionado ao mecanismo de autenticação Digest da Microsoft em sistemas operacionais Windows, que utiliza métodos inseguros para manipular dados de autenticação na memória do sistema operacional. Isso pode ser explorado por um atacante remoto para executar código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00718
CVE-2025-21294

Produtos afetados

Windows