CVE-2025-62454
Vulnerabilidade de Elevação de Privilégio no Driver de Minifiltro do Cloud Files do Windows
- Publicado
- 9 de dez. de 2025
- Atualizado
- 16 de abr. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 82,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um estouro de buffer baseado em heap no Windows Cloud Files Mini Filter Driver permite que um atacante autorizado eleve privilégios localmente.
Fontes
1Prova de conceito para CVE-2025-62454 que aciona uma falha do kernel do Windows (BSOD) em cldflt.sys por meio de uma solicitação FSCTL maliciosa, causando uma falha de página em memcpy.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.