PT-2025-47652 · Microsoft+1 · Azure Application Gateway+1
CVE-2025-64657
·
Publicado
2025-11-20
·
Atualizado
2025-12-08
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Azure Application Gateway (versões afetadas não especificadas)
Descrição
Existe um estouro de buffer baseado em pilha no Azure Application Gateway. Isso permite que um atacante não autorizado eleve privilégios pela rede. A falha não requer autenticação para exploração, potencialmente levando ao comprometimento total do sistema. A vulnerabilidade é descrita como um risco crítico.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Azure Application Gateway
Sonic