PT-2025-47651 · Microsoft · Ibm Application Gateway
CVE-2025-64656
·
Publicado
2025-11-20
·
Atualizado
2025-12-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões 9.4 a 9.8 do Application Gateway
Descrição
Existe uma falha de leitura fora dos limites no Application Gateway, potencialmente permitindo que um atacante não autorizado eleve privilégios via rede. A falha permite que um atacante escale privilégios com complexidade mínima.
Recomendações
As versões 9.4 a 9.8 do Application Gateway devem ser atualizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Application Gateway