PT-2025-44189 · Prevx · Prevx 3.0.5.220

Publicado

2025-10-28

·

Atualizado

2025-10-29

·

CVE-2025-60349

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Prevx versão 3.0.5.220
Descrição Existe uma falha no Prevx que poderia permitir que atacantes causassem uma negação de serviço. Isso pode ser feito enviando o código IOCTL 0x22E044 ao driver pxscan.sys. Especificamente, os processos listados na chave de registro HKEY LOCAL MACHINESystemCurrentControlSetServicespxscanFiles serão encerrados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60349

Produtos afetados

Prevx 3.0.5.220