CVE-2025-32709
Vulnerabilidade de Elevação de Privilégio no Driver de Função Auxiliar do Windows para WinSock
- Publicado
- 13 de mai. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 13 de mai. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 81,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma desreferência de ponteiro nulo no Windows Ancillary Function Driver for WinSock permite que um atacante autorizado eleve privilégios localmente.
Fontes
1- How-to-Patch-CVE-2025-32709Informativo
Fluxo de trabalho real de aplicação de patch para CVE-2025-32709. Da instalação do hotfix à validação de alertas SIEM — este repositório documenta cada etapa com capturas de tela, comandos e lógica de detecção.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.