PT-2025-42031 · Microsoft · Desktop Windows Manager+1
CVE-2025-55681
·
Publicado
2025-10-14
·
Atualizado
2026-03-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Windows (versões afetadas não especificadas)
Descrição
Existe um problema de leitura fora dos limites (out-of-bounds read) no Gerenciador de Janelas da Área de Trabalho (DWM) dos sistemas operacionais Windows. A exploração deste problema pode permitir que um atacante eleve privilégios localmente. O problema envolve a leitura além dos limites de um buffer de memória. A exploração primeiro aciona uma falha fora dos limites para executar shellcode; em seguida, a função
MapViewOfFile é hookada para adulterar a memória compartilhada e abusar do consent.exe; e, finalmente, uma DLL maliciosa é carregada para executar o cmd. Isso permite que atacantes locais escalem privilégios para o nível SYSTEM.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Untrusted Pointer Dereference
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Desktop Windows Manager