PT-2025-42815 · Microsoft · Windows 10 Ltsc 2021+1

Publicado

2025-10-20

·

Atualizado

2025-10-21

·

CVE-2025-61303

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows 10 build 2004 (14/08/2025) Windows 10 LTSC 2021 (14/08/2025)
Descrição O mecanismo de análise comportamental do Windows contém uma falha que pode permitir que amostras de malware submetidas evitem a detecção e causem uma negação de análise. O problema ocorre quando uma amostra cria repetidamente um grande número de processos filhos, levando a um alto volume de logs e ao esgotamento dos recursos do sistema. Isso pode impedir o registro ou o relato de atividades maliciosas, como execução de PowerShell e atividade de shell reverso, potencialmente enganando os analistas e afetando a integridade e a disponibilidade dos resultados de análise em sandbox.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05177
CVE-2025-61303

Produtos afetados

Windows 10
Windows 10 Ltsc 2021