PT-2026-7407 · Microsoft · Windows

CVE-2026-21525

·

Publicado

2026-02-10

·

Atualizado

2026-05-08

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Windows anteriores a 10 de fevereiro de 2026
Descrição Existe uma desreferência de ponteiro nulo no Gerenciador de Conexões de Acesso Remoto do Windows (RasMan). Este problema permite que um atacante local cause uma negação de serviço ao travar repetidamente o serviço de VPN/acesso remoto e interromper a conectividade. A vulnerabilidade está sendo ativamente explorada no ambiente real. A questão afeta sistemas globalmente que utilizam o Windows para VPN e acesso remoto. A vulnerabilidade impacta a disponibilidade do serviço de acesso remoto. A exploração envolve acionar a desreferência de ponteiro nulo dentro do componente RasMan, levando a travamentos do serviço.
Recomendações Aplique as atualizações de 10 de fevereiro de 2026 para corrigir esta vulnerabilidade. Monitore travamentos anormais do serviço RasMan para identificar tentativas potenciais de exploração.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01698
CVE-2026-21525

Produtos afetados

Windows