PT-2025-46470 · Microsoft · Multimedia Class Scheduler Service+1

CVE-2025-60707

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Serviço de Agendador de Classe Multimídia (MMCSS) (versões afetadas não especificadas)
Descrição Existe uma condição de uso após liberação no Serviço de Agendador de Classe Multimídia (MMCSS). Isso permite que um atacante autorizado localmente eleve privilégios. Estima-se que aproximadamente zero dispositivos sejam afetados. Não há relatos de exploração no mundo real neste momento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14076
CVE-2025-60707

Produtos afetados

Multimedia Class Scheduler Service
Windows