← voltar
CVE-2025-21418

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 1.5%● KEVCWE-122
Vexday Risk Score
51Atenção
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 1.5%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
11 fev 2025Exploração ativa (CISA KEV)
11 fev 2025Publicada no NVD
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no driver de rede do Windows permite que um usuário local ganhe privilégios de administrador. Um atacante autenticado pode explorar isso para executar código malicioso com direitos elevados.

Detalhe técnico

CWE-122 (buffer overflow baseado em heap) no driver Ancillary Function Driver for WinSock permite escalação de privilégio local. A vulnerabilidade requer um atacante autenticado com acesso local para desencadear a condição de overflow, resultando em execução de código arbitrário com privilégios SYSTEM.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →