PT-2026-7407 · Microsoft · Windows
CVE-2026-21525
·
Publicado
2026-02-10
·
Atualizado
2026-05-08
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Microsoft Windows anteriores a 10 de fevereiro de 2026
Descrição
Existe uma desreferência de ponteiro nulo no Gerenciador de Conexões de Acesso Remoto do Windows (RasMan). Este problema permite que um atacante local cause uma negação de serviço ao travar repetidamente o serviço de VPN/acesso remoto e interromper a conectividade. A vulnerabilidade está sendo ativamente explorada no ambiente real. A questão afeta sistemas globalmente que utilizam o Windows para VPN e acesso remoto. A vulnerabilidade impacta a disponibilidade do serviço de acesso remoto. A exploração envolve acionar a desreferência de ponteiro nulo dentro do componente
RasMan, levando a travamentos do serviço.Recomendações
Aplique as atualizações de 10 de fevereiro de 2026 para corrigir esta vulnerabilidade.
Monitore travamentos anormais do serviço
RasMan para identificar tentativas potenciais de exploração.Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windows