PT-2025-31360 · Microsoft · Windows

CVE-2025-25011

·

Publicado

2025-07-29

·

Atualizado

2026-01-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas versões anteriores a 2025 (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de elemento de caminho de pesquisa não controlado pode levar ao escalonamento de privilégio local (LPE) via permissões de diretório inseguras. O tratamento inadequado de permissões de diretório permite que um atacante local mova e exclua arquivos arbitrários, potencialmente obtendo privilégios de SYSTEM.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09241
CLEANSTART-2026-OJ15484
CVE-2025-25011

Produtos afetados

Windows