CVE-2025-21418

Élevée7.8Publiée le 11 février 2025

Vulnérabilité d'élévation de privilèges de Windows Ancillary Function Driver for WinSock

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 11 févr. 2025
  • Les agences fédérales américaines doivent la corriger avant le 4 mars 2025 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 20 janv. 2026 11 févr. 2025 11 févr. 2025 11 févr. 2025 11 févr. 2025

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-122
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftwindows 10 1607< 10.0.10240.20915
microsoftwindows 10 1809< 10.0.17763.6893
microsoftwindows 10 21h2< 10.0.19044.5487
microsoftwindows 10 22h2< 10.0.19045.5487
microsoftwindows 11 22h2< 10.0.22621.4890
microsoftwindows 11 23h2< 10.0.22631.4890
microsoftwindows 11 24h2< 10.0.26100.3107
microsoftwindows server 2008-
microsoftwindows server 2012-
microsoftwindows server 2016< 10.0.14393.7785
microsoftwindows server 2019< 10.0.17763.6893
microsoftwindows server 2022< 10.0.20348.3148
microsoftwindows server 2022 23h2< 10.0.25398.1425
microsoftwindows server 2025< 10.0.26100.3107

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE