PT-2025-42001 · Microsoft · Windows

Publicado

2025-10-14

·

Atualizado

2025-10-23

·

CVE-2025-53139

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Windows (versões afetadas não especificadas)
Descrição Existe uma falha de segurança no Windows Hello, um recurso de autenticação biométrica. O problema envolve a transmissão em texto claro de informações sensíveis, potencialmente permitindo que um atacante local contorne recursos de segurança. A vulnerabilidade permite que um atacante com acesso local intercepte ou manipule dados não criptografados relacionados aos processos de autenticação do Windows Hello.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14064
CVE-2025-53139

Produtos afetados

Windows