PT-2025-42091 · Unknown+1 · Software Protection Platform+1
CVE-2025-59199
·
Publicado
2025-10-14
·
Atualizado
2026-06-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Software Protection Platform (versões afetadas não especificadas)
Description
O controle de acesso inadequado no Software Protection Platform (SPP), especificamente no serviço
Sppsvc.exe, permite que um invasor autorizado eleve privilégios localmente. Este problema pode fazer parte de uma cadeia de ataque complexa envolvendo COM, App Identity, URI quirks e DevTools WebSockets para realizar a evasão de sandbox no Windows 11.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Software Protection Platform
Windows