PT-2025-24857 · Microsoft · Windows Smb+1

·

CVE-2025-33073

·

Publicado

2025-01-30

·

Atualizado

2026-08-30

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Microsoft Windows (versões afetadas não especificadas)
Descrição Um controle de acesso inadequado no cliente SMB do Windows, especificamente no driver mrxsmb.sys, permite que um invasor remoto autorizado ou não autenticado eleve privilégios para o nível NT AUTHORITYSYSTEM. O problema decorre de falhas na reflexão de autenticação, onde invasores podem usar técnicas de coerção de autenticação — como forçar uma solicitação a um caminho UNC — para enganar um host Windows e fazê-lo se conectar a um sistema malicioso. Ao manipular a estrutura CREDENTIAL TARGET INFORMATIONW e forçar o uso de Kerberos em vez de NTLM, um invasor pode refletir um ticket Kerberos de volta para o mesmo host. Esse processo permite que o invasor estabeleça uma sessão SMB como a conta do computador (DOMAINMACHINE$) e, consequentemente, obtenha controle total do sistema. Essa falha pode ser explorada por meio de serviços RPC e SMB padrão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

LPE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06677
CVE-2025-33073
OPENSUSE-SU-2026:10837-1

Produtos afetados

Windows
Windows Smb