CVE-2025-24052

Windows Agere Modem Driver Elevation of Privilege sérülékenysége
Angol cím: Windows Agere Modem Driver Elevation of Privilege Vulnerability

Publikálás dátuma: 2025.11.14.
Utolsó módosítás dátuma: 2025.11.14.


Leírás

Olyan feltétel, amikor a felülírandó puffer a veremben van kiosztva (azaz egy helyi változó vagy ritkán egy függvény paramétere).

Leírás forrása: CWE-121 Leírás utolsó módosítása: 2025.09.09.


Elemzés leírás

Eredeti nyelven: Microsoft is aware of vulnerabilities in the third party Agere Modem driver that ships natively with supported Windows operating systems. This is an announcement of the upcoming removal of ltmdm64.sys driver. The driver has been removed in the October cumulative update. Fax modem hardware dependent on this specific driver will no longer work on Windows. Microsoft recommends removing any existing dependencies on this hardware.

Elemzés leírás forrása: CVE-2025-24052 Elemzés leírás utolsó módosítása: 2025.10.20.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 7.8 (Magas)
Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Impact Score: 5.9
Exploitability Score: 1.8


Attack Vector (AV): Local
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

Microsoft

Sérülékeny szoftverek

cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.10240.21161
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.14393.8519
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.17763.7919
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.19044.6456
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.19045.6456
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.22621.6060
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:* Up to (including) 10.0.22631.6060
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.26100.6899
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:* Up to (excluding) 10.0.26200.6899
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2008:r2:sp1:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* Up to (including) 10.0.14393.8519
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* Up to (excluding) 10.0.17763.7919
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* Up to (excluding) 10.0.20348.4294
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* Up to (excluding) 10.0.25398.1913
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* Up to (including) 10.0.26100.6899


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »