Positive Technologies
Высокий7
AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

CVE-2025-24983

Оценка уровня опасности уязвимости:

Базовый вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уровень опасности: 7.0+

Описание уязвимости:

Уязвимость в подсистеме ядра Windows Win32, связанная с использованием памяти после ее освобождения. Эксплуатация уязвимости позволяет злоумышленнику повысить уровень своих привилегий до системных (SYSTEM). Для эксплуатации уязвимости атакующему необходимо выиграть в состоянии гонки. Зафиксированы случаи использования уязвимости в реальных атаках.

Эксплуатация уязвимости позволяет злоумышленнику повысить уровень своих привилегий до системных (SYSTEM).

Стала трендовой: 12.03.2025

Рекомендации по устранению:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24983


Данные актуальны на момент публикации

Идентификаторы:

CVE-2025-24983

Вендор:

Microsoft

Уязвимый продукт:

Windows, Windows Server