PT-2025-46411 · Acat · Acat

CVE-2025-27725

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

4.4

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ACAT anteriores à 3.13
Descrição Uma condição de corrida time-of-check time-of-use existe em algumas versões do ACAT anteriores à 3.13 no Ring 3: Aplicações de Usuário. Isso pode levar a uma negação de serviço. Um adversário de software não privilegiado com um usuário autenticado, combinado com um ataque de alta complexidade, pode possibilitar uma negação de serviço. O problema pode ocorrer via acesso local quando os requisitos de ataque não estão presentes, sem conhecimento interno especial, e requer interação ativa do usuário. O impacto potencial inclui um alto comprometimento da disponibilidade do sistema vulnerável, resultando em impactos subsequentes na confidencialidade, integridade e disponibilidade do sistema.
Recomendações Atualize para a versão 3.13 ou posterior.

Correção

DoS

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27725

Produtos afetados

Acat