PT-2025-24841 · Microsoft · Local Security Authority (Lsa) Server+1

Erik Egsgard

·

Publicado

2025-06-10

·

Atualizado

2025-08-15

·

CVE-2025-33056

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Local Security Authority Server (lsasrv) (versões afetadas não especificadas)
Descrição A falha está relacionada a um controle de acesso inadequado, o que poderia permitir que um atacante não autorizado negue serviço através de uma rede. Isso poderia potencialmente deixar os sistemas vulneráveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06858
CVE-2025-33056

Produtos afetados

Local Security Authority (Lsa) Server
Windows