PT-2025-32804 · Microsoft · Windows Nt Os Kernel+1

Bùi Quang Hiếu

+1

·

Publicado

2025-08-12

·

Atualizado

2026-02-23

·

CVE-2025-53136

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Kernel do SO Windows NT (versões afetadas não especificadas) Versões do Windows 11 (versões afetadas não especificadas)
Descrição O problema envolve a exposição de informações sensíveis dentro do Kernel do SO Windows NT. Isso permite que um atacante autenticado divulgue informações localmente. A vulnerabilidade está relacionada a uma condição de corrida e pode levar a um bypass da Aleatorização de Layout do Espaço de Endereço do Kernel (KASLR). A vulnerabilidade pode permitir que atacantes obtenham informações sensíveis e potencialmente afetem o sistema. O problema foi descoberto após a aplicação de patches, indicando que correções anteriores podem ter introduzido inadvertidamente novas possibilidades de exploração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10051
CVE-2025-53136

Produtos afetados

Windows
Windows Nt Os Kernel