← voltar
CVE-2025-21333highsob ataqueCWE-122

Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability

76Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 7.8epss 10.0%
da publicação à arma44 dias
Publicada no NVD14 de jan.
1ª PoC+44d
CISA KEV14 de jan.
probabilidade de exploração
10.0%top 5% das CVEs
exploração observada
simCISA + VulnCheck
13 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2025-02-04

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Em resumo

Uma falha no componente de integração de kernel do Windows Hyper-V permite que um invasor com acesso local obtenha privilégios mais altos do que deveria ter. Isso é perigoso porque pode levar ao controle total do computador.

Detalhe técnico

Esta vulnerabilidade de elevação de privilégio existe no componente VSP (provedor de serviço de virtualização) de Integração NT Kernel do Hyper-V. Um atacante com acesso local ao sistema pode explorar uma falha de escalonamento de privilégios para obter permissões em nível de kernel elevadas, potencialmente levando a comprometimento total do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.