PT-2025-36467 · Microsoft+1 · Msdia140.Dll+1
CVE-2025-36853
·
Publicado
2025-09-08
·
Atualizado
2025-10-02
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas:
msdia140.dll (versões afetadas não especificadas)
Descrição:
O software contém uma condição de estouro de buffer baseado em heap, na qual um buffer alocado na porção heap da memória pode ser sobrescrito. Além disso, pode ocorrer um estouro de inteiro ou wraparound quando um cálculo produz um valor grande demais para ser armazenado na representação associada. Isso ocorre quando um valor inteiro é incrementado para um valor grande demais para ser armazenado na representação associada, potencialmente resultando em um número muito pequeno ou negativo. Este problema afeta apenas componentes de software End Of Life (EOL), e a Microsoft não fornecerá atualizações ou suporte futuros.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Integer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Red Os
Msdia140.Dll