PT-2025-6336 · Microsoft · Windows Ancillary Function Driver For Winsock+1
Publicado
2025-02-11
·
Atualizado
2025-07-28
·
CVE-2025-21418
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windows Ancillary Function Driver for WinSock (versões afetadas não especificadas)
Descrição
O problema é uma vulnerabilidade de elevação de privilégio que permite aos atacantes obter privilégios de SYSTEM, concedendo-lhes controle total sobre a máquina. Esta vulnerabilidade está relacionada a um estouro de buffer baseado em heap no Windows Ancillary Function Driver for WinSock. A vulnerabilidade tem sido explorada ativamente e estima-se que milhões de dispositivos em todo o mundo estejam ameaçados. Atacantes podem explorar esta vulnerabilidade enviando solicitações especialmente elaboradas, potencialmente levando ao comprometimento total do sistema, destruição de dados ou acesso não autorizado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows
Windows Ancillary Function Driver For Winsock