CVE-2025-29824
Vulnerabilidade de elevação de privilégio no driver do Windows Common Log File System
- Publicado
- 8 de abr. de 2025
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de abr. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 96,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uso após liberação no driver Windows Common Log File System permite que um invasor autorizado eleve privilégios localmente.
Fontes
5- CVE-2025-29824Exploit
Exploração de prova de conceito para CVE-2025-29824, uma vulnerabilidade de use-after-free no driver de kernel CLFS do Windows, demonstrando escalonamento de privilégio para SYSTEM via condição de corrida, heap spraying e execução de shellcode para estudo acadêmico.
Exploit de prova de conceito para CVE-2025-29824, uma vulnerabilidade de escalonamento de privilégio do kernel do Windows visando sistemas win10_21h2 e win11_23h2 x64 com código PoC de crash e LPE.
- CVE-2025-29824-ExploitExploit
Uso após liberação no driver do Sistema de Arquivos de Log Comum do Windows permite que um invasor autorizado eleve privilégios localmente.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.