PT-2025-41995 · Microsoft · Brokering File System+1

Publicado

2025-10-14

·

Atualizado

2025-10-14

·

CVE-2025-48004

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Microsoft Brokering File System (versões afetadas não especificadas)
Descrição Existe uma condição de use-after-free no componente Microsoft Brokering File System. Isso permite que um atacante não autorizado eleve privilégios localmente. Um use-after-free ocorre quando um programa tenta usar memória após ela ter sido liberada, potencialmente levando à execução arbitrária de código ou elevação de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14056
CVE-2025-48004

Produtos afetados

Brokering File System
Windows