PT-2025-20998 · Microsoft · Windows Win32K+1

Gábor Selján

·

Publicado

2025-05-13

·

Atualizado

2026-05-22

·

CVE-2025-30388

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Windows Win32K anteriores à versão corrigida
Descrição: O problema consiste em um overflow de buffer baseado em heap no Windows Win32K - GRFX, permitindo que um invasor não autorizado execute código localmente. Isso permite que um invasor obtenha acesso de nível SYSTEM por meio de manipulação inadequada de memória. A vulnerabilidade pode ser explorada por invasores remotos para executar código arbitrário e afetar o sistema.
Recomendações: Para versões anteriores à versão corrigida, atualize para a versão mais recente para resolver o problema. Como solução temporária, considere restringir o acesso ao componente GRFX até que uma correção seja aplicada. Evite utilizar a funcionalidade vulnerável do Windows Win32K - GRFX até que o problema seja resolvido.

Correção

RCE

LPE

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05595
CVE-2025-30388

Produtos afetados

Windows
Windows Win32K