PT-2025-42057 · Microsoft · Connected Devices Platform Service+1

Publicado

2025-10-14

·

Atualizado

2025-11-07

·

CVE-2025-58719

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Serviço de Plataforma de Dispositivos Conectados (Cdpsvc) (versões afetadas não especificadas)
Descrição Existe uma condição de uso após liberação de memória (use-after-free) no Serviço de Plataforma de Dispositivos Conectados (Cdpsvc). Isso permite que um atacante autorizado obtenha privilégios elevados no sistema local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13278
CVE-2025-58719

Produtos afetados

Connected Devices Platform Service
Windows