PT-2025-36467 · Microsoft+1 · Msdia140.Dll+1

CVE-2025-36853

·

Publicado

2025-09-08

·

Atualizado

2025-10-02

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: msdia140.dll (versões afetadas não especificadas)
Descrição: O software contém uma condição de estouro de buffer baseado em heap, na qual um buffer alocado na porção heap da memória pode ser sobrescrito. Além disso, pode ocorrer um estouro de inteiro ou wraparound quando um cálculo produz um valor grande demais para ser armazenado na representação associada. Isso ocorre quando um valor inteiro é incrementado para um valor grande demais para ser armazenado na representação associada, potencialmente resultando em um número muito pequeno ou negativo. Este problema afeta apenas componentes de software End Of Life (EOL), e a Microsoft não fornecerá atualizações ou suporte futuros.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12582
CVE-2025-36853

Produtos afetados

Red Os
Msdia140.Dll