PT-2025-38494 · Microsoft · Windows Bluetooth Service+1

Publicado

2025-09-18

·

Atualizado

2025-10-10

·

CVE-2025-59220

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Serviço Bluetooth do Windows (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no Serviço Bluetooth do Windows devido à execução concorrente que utiliza um recurso compartilhado com sincronização inadequada. Isso permite que um atacante autorizado eleve privilégios localmente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12393
CVE-2025-59220

Produtos afetados

Windows
Windows Bluetooth Service