← voltar
CVE-2025-24985

Windows Fast FAT File System Driver Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 3.7%● KEVCWE-122CWE-190
Vexday Risk Score
71Prioridade alta
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 3.7%KEV simPoC públicaNuclei Metasploit Patch referenciado
Ciclo de vida
11 mar 2025Exploração ativa (CISA KEV)
11 mar 2025Publicada no NVD
02 abr 2025PoC pública
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no driver do sistema de arquivos FAT do Windows permite que um atacante execute código malicioso no computador através de um arquivo especialmente preparado. O driver não verifica corretamente valores numéricos, causando alocação incorreta de memória.

Detalhe técnico

Uma vulnerabilidade de estouro de inteiro no Driver Fast FAT do Windows (CWE-122, CWE-190) permite execução de código local ao processar estruturas de sistema de arquivos FAT malformadas. A vulnerabilidade requer acesso ao sistema de arquivos local mas nenhuma interação do usuário, permitindo que um atacante autenticado dispare corrupção de memória e obtenha execução arbitrária de código.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Integer overflow or wraparound in Windows Fast FAT Driver allows an unauthorized attacker to execute code locally.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
PoCs públicas encontradas1
githubgithub.com/airbus-cert/cve-2025-249852
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →