PT-2026-24299 · Microsoft · Windows Nt Rras+1
CVE-2026-25172
·
Publicado
2026-03-10
·
Atualizado
2026-03-23
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Serviço de Roteamento e Acesso Remoto do Windows (RRAS) (versões afetadas não especificadas)
Descrição
Existe um estouro de inteiro ou wraparound no Serviço de Roteamento e Acesso Remoto do Windows (RRAS), o que potencialmente permite que um atacante não autorizado execute código por meio de rede. Este problema permite a execução remota de código baseada em rede por usuários não autorizados e autorizados. Três vulnerabilidades críticas foram divulgadas, identificadas como CVE-2026-25172, CVE-2026-25173 e CVE-2026-26111.
Recomendações
Versões anteriores ao patch de 10 de março de 2026 estão vulneráveis.
Correção
RCE
Heap Based Buffer Overflow
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows
Windows Nt Rras