Оценка уровня опасности уязвимости:
Базовый вектор: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Уровень опасности: 7.0+
Описание уязвимости:
Уязвимость в подсистеме ядра Windows Win32, связанная с использованием памяти после ее освобождения. Эксплуатация уязвимости позволяет злоумышленнику повысить уровень своих привилегий до системных (SYSTEM). Для эксплуатации уязвимости атакующему необходимо выиграть в состоянии гонки. Зафиксированы случаи использования уязвимости в реальных атаках.
Эксплуатация уязвимости позволяет злоумышленнику повысить уровень своих привилегий до системных (SYSTEM).
Стала трендовой: 12.03.2025
Рекомендации по устранению:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24983
Данные актуальны на момент публикации
Идентификаторы:
CVE-2025-24983
Вендор:
Microsoft
Уязвимый продукт:
Windows, Windows Server