CVE-2025-21391

Windows Storage Elevation of Privilege sebezhetősége
Angol cím: Windows Storage Elevation of Privilege Vulnerability

Publikálás dátuma: 2025.02.13.
Utolsó módosítás dátuma: 2025.02.13.


Leírás

A szoftver megpróbál hozzáférni egy fájlhoz a fájlnév alapján, de nem akadályozza meg megfelelően, hogy linkből vagy parancsikonból származó fájlnév nem kívánt erőforrást oldjon fel.

Leírás forrása: CWE-59 Leírás utolsó módosítása: 2023.06.29.


Elemzés leírás

Eredeti nyelven: This vulnerability does not allow disclosure of any confidential information, but could allow an attacker to delete data that could include data that results in the service being unavailable.

Elemzés leírás forrása: CVE-2025-21391 Elemzés leírás utolsó módosítása: 2025.02.12.


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 7.1 (Magas)
Vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Hatás pontszáma: 5.2
Kihasználhatóság pontszáma: 1.8


Támadás Vektora (AV): Helyi
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Alacsony
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

Microsoft

Sérülékeny szoftverek

Configuration 1
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.10240.20915
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19044.5487
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.19045.5487
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22621.4890
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.22631.4890
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.14393.7785
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.17763.6893
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.20348.3207
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.25398.1425
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:*
Up to (excluding) 10.0.26100.3194


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
Tovább a sérülékenységekhez »