PT-2025-30237 · Openssl · Openssl

CVE-2025-0664

·

Publicado

2025-07-21

·

Atualizado

2025-07-21

CVSS v4.0

6.7

Média

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:Y/R:U/V:D/RE:L/U:Green
Nome do Software Vulnerável e Versões Afetadas OpenSSL (versões afetadas não especificadas)
Descrição Um usuário privilegiado, autenticado localmente, pode criar um arquivo de configuração do OpenSSL malicioso, potencialmente fazendo com que o agente carregue uma biblioteca local arbitrária. Isso poderia comprometer as defesas do endpoint e permitir que um invasor execute código com privilégios de nível SYSTEM.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09355
CVE-2025-0664

Produtos afetados

Openssl