CVE-2025-24990
Vulnerabilità di elevazione dei privilegi nel driver modem Agere di Windows
- Pubblicato
- 14 ott 2025
- Aggiornato
- 26 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 14 ott 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 93,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Microsoft è a conoscenza di vulnerabilità nel driver di terze parti Agere Modem fornito nativamente con i sistemi operativi Windows supportati. Questo è un annuncio della prossima rimozione del driver ltmdm64.sys. Il driver è stato rimosso nell'aggiornamento cumulativo di ottobre. Le periferiche fax modem che dipendono da questo specifico driver non funzioneranno più su Windows. Microsoft raccomanda di rimuovere qualsiasi dipendenza esistente da questo hardware.
Fonti
2Proof of Concept CVE-2025-24990 (driver Agere Systems)
- CVE-2025-24990Ricerca
Scrittura di ricerca su CVE-2025-24990
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.