CVE-2025-61303
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) y Windows 10 LTSC 2021 (2025-08-14) contienen una vulnerabilidad en su motor de análisis de...
- Publicado
- 20 oct 2025
- Actualizado
- 21 oct 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 38,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) y Windows 10 LTSC 2021 (2025-08-14) contienen una vulnerabilidad en su motor de análisis de comportamiento de Windows que permite que una muestra de malware enviada evite la detección y provoque una denegación de análisis. La vulnerabilidad se activa cuando una muestra genera recursivamente un gran número de procesos hijo, generando un alto volumen de registros y agotando los recursos del sistema. Como resultado, el comportamiento malicioso clave, incluida la ejecución de PowerShell y la actividad de shell inversa, puede no registrarse ni notificarse, lo que induce a error a los analistas y compromete la integridad y disponibilidad de los resultados del análisis en sandbox.
Fuentes
1Vulnerabilidad Crítica (9.8) - El motor de análisis dinámico RecordedFuture Triage puede fallar al registrar comportamiento malicioso cuando las muestras producen bifurcación de procesos recursiva de muy alto volumen, causando informes de comportamiento inconsistentes o faltantes.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.