CVE-2025-61303
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) e Windows 10 LTSC 2021 (2025-08-14) contém uma vulnerabilidade no seu mecanismo de análise...
- Publicado
- 20 de out. de 2025
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 38,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) e Windows 10 LTSC 2021 (2025-08-14) contém uma vulnerabilidade no seu mecanismo de análise comportamental do Windows que permite que uma amostra de malware submetida evite a detecção e cause negação de análise. A vulnerabilidade é acionada quando uma amostra cria recursivamente um grande número de processos filhos, gerando alto volume de logs e esgotando os recursos do sistema. Como resultado, comportamentos maliciosos importantes, incluindo execução do PowerShell e atividade de reverse shell, podem não ser registrados ou relatados, induzindo os analistas a erro e comprometendo a integridade e a disponibilidade dos resultados da análise em sandbox.
Fontes
1Vulnerabilidade Crítica (9,8) - O mecanismo de análise dinâmica RecordedFuture Triage pode falhar ao registrar comportamento malicioso quando amostras produzem bifurcação recursiva de processos em volume muito alto, causando relatórios comportamentais inconsistentes ou ausentes.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.