PT-2025-5807 · Microsoft · Windows
CVE-2025-24845
·
Publicado
2025-02-06
·
Atualizado
2025-02-06
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Defense Platform Home Edition versões 3.9.51.x e anteriores
Descrição:
O problema está relacionado à neutralização inadequada de delimitadores de argumento em um comando, também conhecida como 'Injeção de Argumento'. Isso pode causar uma condição de negação de serviço (DoS), resultando em uma Tela Azul da Morte (BSOD), se um atacante fornecer dados especialmente criados a um processo específico do sistema Windows onde o produto está em execução.
Recomendações:
Para as versões 3.9.51.x e anteriores do Defense Platform Home Edition, como medida paliativa temporária, considere restringir o acesso ao processo vulnerável até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows