Positive Technologies
Высокий7.8
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVE-2025-24985

Оценка уровня опасности уязвимости:

  • Базовый вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Уровень опасности: 7.8+

Описание уязвимости:

Целочисленное переполнение или циклический возврат в драйвере Fast FAT Windows позволяет неавторизованному злоумышленнику, действующему удаленно, выполнить произвольный код локально в системе. Для эксплуатации уязвимости требуются действия со стороны пользователя. Зафиксированы случаи использования уязвимости в реальных атаках.

Позволяет неавторизованному злоумышленнику выполнить произвольный код локально в системе.

Стала трендовой: 12.03.2025

Рекомендации по устранению:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24985


Данные актуальны на момент публикации

Идентификаторы:

CVE-2025-24985

Вендор:

Microsoft

Уязвимый продукт:

Windows, Windows Server