
Análise técnica e documentação do CVE-2025-47987, uma vulnerabilidade de estouro de buffer baseado em heap no Windows CredSSP que permite escalonamento local de privilégios para SYSTEM.
CVE-2025-47987: Windows CredSSP Elevation of Privilege
📌 Este repositório contém documentação e recursos de análise sobre a vulnerabilidade CVE-2025-47987, uma falha de estouro de buffer na região heap (Heap-based Buffer Overflow) que afeta o protocolo Windows Credential Security Support Provider (CredSSP).
A vulnerabilidade permite que um atacante local autenticado eleve seus privilégios no sistema. A falha se origina por um gerenciamento deficiente da memória ao processar pacotes específicos do protocolo CredSSP, o que pode resultar em:
Identificador: CVE-2025-47987
Tipo de Vulnerabilidade: Elevação de Privilégios (EoP)
Fraquezas (CWE):
CWE-122: Heap-based Buffer OverflowCWE-190: Integer Overflow or Wraparound
Gravidade (CVSS 3.1): 7.8 HIGH
Vetor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HA vulnerabilidade afeta uma ampla gama de sistemas operacionais da Microsoft, incluindo:
✅ Nota crítica: É necessária uma atualização para a versão de build (compilação) posterior às indicadas no catálogo de segurança da Microsoft para mitigar o risco.
| Sistema | Versão máxima vulnerável | Exemplo de build mínima segura |
|---|---|---|
| Windows 11 24H2 | 10.0.26100.4652 (excl.) | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 (excl.) | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 (excl.) | 10.0.19045.6094+ |
🔍 Consulte a lista completa de CPEs afetados abaixo.
Aplicar os patches de segurança oficiais distribuídos pela Microsoft através do Windows Update.
winver ou systeminfo e confirme que a versão de build ultrapassa os limites listados acima.⚠️ Não existem soluções alternativas eficazes (como desabilitar o CredSSP), pois isso afetaria funcionalidades críticas como Remote Desktop, WinRM e PowerShell Remoting.
O estouro ocorre dentro do provedor de suporte de segurança de credenciais (CredSSP), especificamente durante o processamento de estruturas de autenticação NTLM/Kerberos em contexto de redirecionamento de credenciais (credential delegation).
UI:N → Não requer interação.C:H/I:H/A:H).termsrv, lsass), corrompendo o heap e obtendo execução de código com privilégios de SYSTEM.Este conteúdo é fornecido apenas para fins informativos e de pesquisa em cibersegurança.
❌ O uso destas informações para comprometer sistemas sem autorização explícita é ilegal e viola leis internacionais (ex. CFAA, Lei Geral de Proteção de Dados, GDPR, etc.).
✅ O uso legítimo inclui: auditorias autorizadas, testes de penetração éticos, desenvolvimento de defesas, detecção IDS/EDR e formação académica supervisionada.
Fontes oficiais:
| CPE Identifier | Estado | Notas |
|---|---|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | Vulnerável | Até (excl.) 10.0.10240.21073 |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | Vulnerável | Até (excl.) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | Vulnerável | Até (excl.) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.19044.6093 |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.19045.6093 |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.22621.5624 |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.22631.5624 |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.26100.4652 |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | Vulnerável | Sem limite de build especificado |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | Vulnerável | Sem limite de build especificado |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.20348.3932 |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.25398.1732 |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | Vulnerável | Até (excl.) 10.0.26100.4652 |
📣 Faltou um CPE? Relate sua descoberta para
[email protected](apenas para pesquisadores autorizados)!
🔐 Última atualização: 2025-04-05 — Baseado em dados públicos do MSRC e NVD.
🛠️ Este arquivo README.md está licenciado sob CC BY-NC-SA 4.0 para uso educacional e de pesquisa não comercial.