PT-2026-48006 · Microsoft · Azure Attestation+2

CVE-2026-45642

·

Publicado

2026-06-09

·

Atualizado

2026-06-11

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft Azure Attestation service (versões afetadas não especificadas) Device Health Attestation Service (versões afetadas não especificadas)
Descrição A validação inadequada de entrada nestes serviços permite que um invasor autorizado realize spoofing por meio de um ataque físico. Especificamente, certas métricas podem aceitar medições controladas pelo invasor, permitindo que um bootkit malicioso simule o status do SecureBoot como ATIVADO.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08305
CVE-2026-45642

Produtos afetados

Azure Attestation
Device Health Attestation Service
Windows