← voltar
CVE-2025-24993

Windows NTFS Remote Code Execution Vulnerability

CVSS 7.8 HIGHEPSS 2.1%● KEVCWE-122
Vexday Risk Score
51Atenção
Decisão SSVC (CISA)
Act
Exploração + impacto → ação imediata
CVSS 7.8EPSS 2.1%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
11 mar 2025Exploração ativa (CISA KEV)
11 mar 2025Publicada no NVD
Recomendação: Corrigir o quanto antes — há exploração ativa confirmada.
Em resumo

Uma falha no sistema de arquivos NTFS do Windows permite que um atacante escreva dados além do espaço permitido na memória e execute código malicioso no seu computador. Requer acesso local, mas pode comprometer completamente seu sistema.

Detalhe técnico

Transbordamento de buffer baseado em heap no driver NTFS (CWE-122) permite que um atacante local autenticado escreva além dos limites de memória alocada, possibilitando execução arbitrária de código com privilégios de kernel. A exploração exige acesso ao sistema de arquivos para criar estruturas NTFS malformadas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →