PT-2025-50197 · Microsoft · Windows Shell+1

Publicado

2025-12-09

·

Atualizado

2025-12-10

·

CVE-2025-64661

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windows Shell (versões afetadas não especificadas)
Descrição Uma falha no Windows Shell relacionada à execução concorrente utilizando um recurso compartilhado com sincronização inadequada, especificamente uma condição de corrida, pode permitir que um atacante autenticado localmente obtenha privilégios elevados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15621
CVE-2025-64661

Produtos afetados

Windows
Windows Shell