CVE-2025-21418

Alta7.8Publicada el 11 de febrero de 2025

Vulnerabilidad de elevación de privilegios del controlador de función auxiliar de Windows para WinSock

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 11 feb 2025
  • Las agencias federales de EE. UU. deben corregirla antes del 4 mar 2025 (BOD 22-01)
  • Atacada 1 día antes de que la vulnerabilidad se hiciera pública

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 20 ene 2026 11 feb 2025 11 feb 2025 11 feb 2025 11 feb 2025

Puntuación CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-122
Fabricantesmicrosoft

Productos afectados

FabricantesProductoVersiones
microsoftwindows 10 1607< 10.0.10240.20915
microsoftwindows 10 1809< 10.0.17763.6893
microsoftwindows 10 21h2< 10.0.19044.5487
microsoftwindows 10 22h2< 10.0.19045.5487
microsoftwindows 11 22h2< 10.0.22621.4890
microsoftwindows 11 23h2< 10.0.22631.4890
microsoftwindows 11 24h2< 10.0.26100.3107
microsoftwindows server 2008-
microsoftwindows server 2012-
microsoftwindows server 2016< 10.0.14393.7785
microsoftwindows server 2019< 10.0.17763.6893
microsoftwindows server 2022< 10.0.20348.3148
microsoftwindows server 2022 23h2< 10.0.25398.1425
microsoftwindows server 2025< 10.0.26100.3107

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE