Оценка уровня опасности уязвимости:
- Базовый вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- Уровень опасности: 7.8+
Описание уязвимости:
Целочисленное переполнение или циклический возврат в драйвере Fast FAT Windows позволяет неавторизованному злоумышленнику, действующему удаленно, выполнить произвольный код локально в системе. Для эксплуатации уязвимости требуются действия со стороны пользователя. Зафиксированы случаи использования уязвимости в реальных атаках.
Позволяет неавторизованному злоумышленнику выполнить произвольный код локально в системе.
Стала трендовой: 12.03.2025
Рекомендации по устранению:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24985
Данные актуальны на момент публикации
Идентификаторы:
CVE-2025-24985
Вендор:
Microsoft
Уязвимый продукт:
Windows, Windows Server