
CVE-2025-24990 Research writeup
Informe de investigación de Sentinel AI Defense. Solo análisis defensivo — no se publica ningún exploit funcional ni PoC.
Un componente privilegiado de Windows desreferencia un puntero recibido de un contexto no confiable sin validarlo, lo que otorga a un atacante con bajos privilegios acceso arbitrario a la memoria y una vía fiable hacia SYSTEM. Explotado activamente en 2025.
📄 Informe completo: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html
CVE-2025-24990 es una vulnerabilidad de desreferencia de puntero no confiable en Microsoft Windows. Permite a un atacante escalar privilegios o ejecutar código arbitrario mediante la explotación de una validación inadecuada de punteros recibidos de fuentes no confiables.
La falla fue explotada activamente en 2025 y se añadió al catálogo de CISA KEV. Se utiliza a menudo en escenarios de escalada local de privilegios y puede encadenarse con otras vulnerabilidades para lograr un mayor impacto. Microsoft la corrigió en las actualizaciones de seguridad de 2025.
Afecta a varias ediciones de:
La vulnerabilidad suele residir en componentes principales de Windows (kernel o servicios del sistema) que manejan entradas no confiables.
La causa raíz es la validación inadecuada de un puntero pasado desde el modo usuario u otro contexto no confiable a un componente con mayores privilegios (p. ej., el kernel). Cuando el sistema desreferencia este puntero sin comprobaciones adecuadas, un atacante puede controlar el acceso a la memoria, lo que conduce a primitivas de lectura/escritura arbitrarias o a la ejecución directa de código en un contexto elevado.
Esta clase de error (desreferencia de puntero no confiable) es una fuente habitual de escalada de privilegios y divulgación de información en Windows.
Con frecuencia se encadena con exploits de navegador o de aplicaciones para comprometer totalmente el sistema.
Esta vulnerabilidad subraya la importancia de aplicar parches oportunamente y de las funciones de seguridad modernas de Windows, ya que los problemas de punteros no confiables siguen siendo un vector fiable para los atacantes que buscan acceso a SYSTEM.
Este repositorio se publica únicamente con fines defensivos y educativos. Contiene análisis, lógica de detección y guías de mitigación. No se proporciona ningún código de exploit funcional. Utilice esta información solo en sistemas que esté autorizado a probar y defender.
Mantenido por Sentinel AI Defense · Hallazgos compartidos de forma responsable bajo divulgación coordinada.