PT-2025-45177 · Asio3.Sys · Asio3.Sys

CVE-2025-9338

·

Publicado

2025-11-06

·

Atualizado

2025-11-06

CVSS v4.0

7.3

Alta

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas AsIO3.sys (versões afetadas não especificadas)
Descrição Existe uma restrição inadequada de operações dentro dos limites de um buffer de memória no driver AsIO3.sys. Isso pode ser acionado pela execução manual de um processo especialmente elaborado, potencialmente levando à elevação de privilégios local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9338

Produtos afetados

Asio3.Sys