CVE-2025-48799
Vulnerabilità di elevazione dei privilegi del servizio Windows Update
- Pubblicato
- 8 lug 2025
- Aggiornato
- 13 feb 2026
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 63,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La risoluzione impropria dei collegamenti prima dell'accesso ai file ('link following') in Windows Update Service consente a un utente malintenzionato autorizzato di elevare i privilegi localmente.
Fonti
3Proof-of-concept per CVE-2025-48799, un'escalation di privilegi del servizio Windows Update tramite eliminazione arbitraria di cartelle con gestione dei collegamenti simbolici, che interessa sistemi Windows 10/11 multi-drive.
Proof-of-concept exploit per CVE-2025-48799, una vulnerabilità di esecuzione remota di codice in Apache Tomcat. Dimostra lo sfruttamento di un integer overflow tramite header HTTP appositamente modificati con iniezione di shellcode per ricerca educativa.
Exploit proof-of-concept per CVE-2025-48799, una vulnerabilità di elevazione dei privilegi nel servizio Windows Update (wuauserv) tramite eliminazione arbitraria di cartelle e abuso di link simbolici su sistemi multi-drive.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.