PT-2025-20958 · Microsoft · Windows Ldap+1

Erik Egsgard

·

Publicado

2025-05-13

·

Atualizado

2025-08-08

·

CVE-2025-29954

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do LDAP do Windows anteriores à versão corrigida
Descrição O problema está relacionado ao consumo descontrolado de recursos no Protocolo Leve de Acesso a Diretório (LDAP) dos sistemas operacionais Microsoft Windows. Isso pode ser explorado por um atacante remoto para causar uma negação de serviço. O protocolo permite que um atacante não autorizado negue o serviço através de uma rede.
Recomendações Para versões do LDAP do Windows anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema. Como medida de contorno temporária, considere restringir o acesso ao serviço LDAP para minimizar o risco de exploração. Evite utilizar o protocolo LDAP vulnerável até que o problema seja resolvido.

Correção

DoS

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05576
CVE-2025-29954

Produtos afetados

Windows
Windows Ldap