PT-2025-32804 · Microsoft · Windows Nt Os Kernel+1
Bùi Quang Hiếu
+1
·
Publicado
2025-08-12
·
Atualizado
2026-02-23
·
CVE-2025-53136
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Kernel do SO Windows NT (versões afetadas não especificadas)
Versões do Windows 11 (versões afetadas não especificadas)
Descrição
O problema envolve a exposição de informações sensíveis dentro do Kernel do SO Windows NT. Isso permite que um atacante autenticado divulgue informações localmente. A vulnerabilidade está relacionada a uma condição de corrida e pode levar a um bypass da Aleatorização de Layout do Espaço de Endereço do Kernel (KASLR). A vulnerabilidade pode permitir que atacantes obtenham informações sensíveis e potencialmente afetem o sistema. O problema foi descoberto após a aplicação de patches, indicando que correções anteriores podem ter introduzido inadvertidamente novas possibilidades de exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Nt Os Kernel