PT-2025-41973 · Microsoft+1 · Windows+1

Publicado

2025-10-14

·

Atualizado

2026-05-21

·

CVE-2025-24990

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Agere Modem driver (versões afetadas não especificadas)
Descrição Um problema de desreferenciação de ponteiro não confiável existe no driver Agere Modem ltmdm64.sys fornecido nativamente com sistemas operacionais Windows suportados. A falha ocorre porque certos manipuladores de IOCTL usam METHOD NEITHER e não verificam se um ponteiro é um endereço de modo usuário ou de modo kernel, permitindo que endereços arbitrários sejam passados para o espaço do kernel. Isso pode levar à escalada de privilégios locais para SYSTEM, execução de código arbitrário no kernel e a neutralização de proteções do SO e softwares EDR/AV. A exploração envolve a abertura de um handle para o dispositivo via CreateFile(".ltmdm64", ...) e o uso de buffers de usuário especialmente criados para alcançar primitivas de leitura e escrita arbitrárias no kernel. Foram registrados casos de exploração real deste problema.
Recomendações Remova quaisquer dependências existentes do hardware de modem de fax dependente do driver ltmdm64.sys. Aplique a atualização cumulativa de outubro para remover o driver ltmdm64.sys do sistema.

Exploit

Correção

LPE

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12995
CVE-2025-24990

Produtos afetados

Agere Modem Driver
Windows