CVE-2025-62470
Vulnerabilidade de Elevação de Privilégio no Driver do Common Log File System do Windows
- Publicado
- 9 de dez. de 2025
- Atualizado
- 16 de abr. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 42,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer baseado em heap no driver do Windows Common Log File System permite que um atacante autorizado eleve privilégios localmente.
Fontes
1Prova de conceito para CVE-2025-62470 que aciona um bugcheck do kernel CLFS.sys (PAGE_FAULT_IN_NONPAGED_AREA) via DeviceIoControl, causando uma BSOD no Windows.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.