PT-2026-24299 · Microsoft · Windows Nt Rras+1

CVE-2026-25172

·

Publicado

2026-03-10

·

Atualizado

2026-03-23

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Serviço de Roteamento e Acesso Remoto do Windows (RRAS) (versões afetadas não especificadas)
Descrição Existe um estouro de inteiro ou wraparound no Serviço de Roteamento e Acesso Remoto do Windows (RRAS), o que potencialmente permite que um atacante não autorizado execute código por meio de rede. Este problema permite a execução remota de código baseada em rede por usuários não autorizados e autorizados. Três vulnerabilidades críticas foram divulgadas, identificadas como CVE-2026-25172, CVE-2026-25173 e CVE-2026-26111.
Recomendações Versões anteriores ao patch de 10 de março de 2026 estão vulneráveis.

Correção

RCE

Heap Based Buffer Overflow

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02993
CVE-2026-25172

Produtos afetados

Windows
Windows Nt Rras