PT-2025-42031 · Microsoft · Desktop Windows Manager+1

CVE-2025-55681

·

Publicado

2025-10-14

·

Atualizado

2026-03-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Windows (versões afetadas não especificadas)
Descrição Existe um problema de leitura fora dos limites (out-of-bounds read) no Gerenciador de Janelas da Área de Trabalho (DWM) dos sistemas operacionais Windows. A exploração deste problema pode permitir que um atacante eleve privilégios localmente. O problema envolve a leitura além dos limites de um buffer de memória. A exploração primeiro aciona uma falha fora dos limites para executar shellcode; em seguida, a função MapViewOfFile é hookada para adulterar a memória compartilhada e abusar do consent.exe; e, finalmente, uma DLL maliciosa é carregada para executar o cmd. Isso permite que atacantes locais escalem privilégios para o nível SYSTEM.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Untrusted Pointer Dereference

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13274
CVE-2025-55681

Produtos afetados

Windows
Desktop Windows Manager