PT-2025-42056 · Microsoft · Windows Remote Desktop Client+1

CVE-2025-58718

·

Publicado

2025-10-14

·

Atualizado

2026-03-25

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Cliente de Área de Trabalho Remota do Microsoft Windows (versões afetadas não especificadas)
Descrição Existe uma condição de use-after-free no componente Cliente de Área de Trabalho Remota (RDC) do Microsoft Windows. Este problema permite que um atacante remoto execute código arbitrário. Um use-after-free ocorre quando um programa tenta acessar memória após ela ter sido liberada, levando a comportamento imprevisível. A exploração envolve a manipulação do gerenciamento de memória do aplicativo dentro do Cliente de Área de Trabalho Remota, que gerencia conexões remotas. A vulnerabilidade poderia permitir que um atacante não autorizado executasse código através de uma rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13277
CVE-2025-58718

Produtos afetados

Windows Remote Desktop Client
Windows