PT-2025-6339 · Microsoft · Autoupdate

Stéphane Emma

·

Publicado

2025-02-11

·

Atualizado

2025-02-11

·

CVE-2025-24036

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Microsoft AutoUpdate (MAU) (versões afetadas não especificadas)
Descrição: O problema envolve uma vulnerabilidade de elevação de privilégio no Microsoft AutoUpdate (MAU). Não são fornecidos detalhes específicos sobre os aspectos técnicos da vulnerabilidade, como endpoints de API, parâmetros vulneráveis ou nomes de funções. Também não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre quaisquer incidentes reais nos quais essa vulnerabilidade tenha sido explorada.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02137
CVE-2025-24036

Produtos afetados

Autoupdate