PT-2025-32791 · Microsoft · Windows

D4M0N_8

+1

·

Publicado

2025-08-12

·

Atualizado

2025-12-23

·

CVE-2025-50168

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Windows (versões afetadas não especificadas)
Descrição O problema relaciona-se a uma confusão de tipos no componente Win32k.sys do sistema operacional Windows. Essa confusão de tipos ocorre durante o acesso a recursos por meio de tipos incompatíveis dentro do componente ICOMP. A exploração bem-sucedida poderia permitir que um atacante elevasse privilégios localmente. A vulnerabilidade foi descoberta durante a competição Pwn2Own.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Type Confusion

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10180
CVE-2025-50168
ZDI-25-843

Produtos afetados

Windows