PT-2025-5807 · Microsoft · Windows

CVE-2025-24845

·

Publicado

2025-02-06

·

Atualizado

2025-02-06

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: Defense Platform Home Edition versões 3.9.51.x e anteriores
Descrição: O problema está relacionado à neutralização inadequada de delimitadores de argumento em um comando, também conhecida como 'Injeção de Argumento'. Isso pode causar uma condição de negação de serviço (DoS), resultando em uma Tela Azul da Morte (BSOD), se um atacante fornecer dados especialmente criados a um processo específico do sistema Windows onde o produto está em execução.
Recomendações: Para as versões 3.9.51.x e anteriores do Defense Platform Home Edition, como medida paliativa temporária, considere restringir o acesso ao processo vulnerável até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-24845

Produtos afetados

Windows