CVE-2025-21333: Повышение привилегий в Microsoft Windows Hyper-V NT Kernel Integration VSP

CVE

Повышение привилегий в Microsoft Windows Hyper-V NT Kernel Integration VSP

Уязвимое программное обеспечение

  • Windows: до версии 10 21H2 10.0.19044.5371, 10 22H2 10.0.19045.5371, 11 22H2 10.0.22621.4751, 11 23H2 10.0.22631.4751, 11 24H2 10.0.26100.2894, 10 21H2 10.0.19044.5371, 10 21H2 10.0.19044.5371, 10 21H2 10.0.19044.5371, 10 21H2 10.0.19044.5371
  • Windows Server: до версии 2016 10.0.14393.7699, 2022 23H2 10.0.25398.1369, 2025 10.0.26100.2894, 2016 10.0.14393.7699, 2016 10.0.14393.7699

Последствия эксплуатации

PE: Повышение привилегий

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Локальный
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Переполнение буфера.
Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: 122
Описание: Переполнение буфера в динамической памяти

Ссылки

Комментарии: 0