PT-2025-36892 · Unknown+1 · Graphics Kernel+1

B2Ahex

·

Publicado

2025-09-09

·

Atualizado

2025-10-24

·

CVE-2025-55236

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Kernel Gráfico (versões afetadas não especificadas)
Descrição: Existe uma condição de corrida time-of-check time-of-use (TOCTOU) no Kernel Gráfico. Esta condição permite que um atacante local com autorização execute código. A vulnerabilidade também permite que atacantes remotos executem código arbitrário e afetem o sistema.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Type Confusion

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11049
CVE-2025-55236

Produtos afetados

Graphics Kernel
Windows