CVE-2025-21418

HIGH(7.8)KEV

Microsoft Windows Ancillary Function Driver for WinSock Heap-Based Buffer Overflow Vulnerability

Beschreibung

Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability

KEV-Informationen

Hersteller
Microsoft
Produkt
Windows
Hinzugefügt am
11. Februar 2025
Fälligkeitsdatum
4. März 2025
Erforderliche Maßnahme
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
microsoftwindows 10 1607< 10.0.10240.20915
microsoftwindows 10 1809< 10.0.17763.6893
microsoftwindows 10 21h2< 10.0.19044.5487
microsoftwindows 10 22h2< 10.0.19045.5487
microsoftwindows 11 22h2< 10.0.22621.4890
microsoftwindows 11 23h2< 10.0.22631.4890
microsoftwindows 11 24h2< 10.0.26100.3107
microsoftwindows server 2008-; r2
microsoftwindows server 2012-; r2
microsoftwindows server 2016< 10.0.14393.7785
microsoftwindows server 2019< 10.0.17763.6893
microsoftwindows server 2022< 10.0.20348.3148
microsoftwindows server 2022 23h2< 10.0.25398.1425
microsoftwindows server 2025< 10.0.26100.3107

Referenzen

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score1.54%
EPSS-Perzentil72.1%

Daten

Veröffentlicht11. Februar 2025
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.