CVE-2025-32709

Élevée7.8Publiée le 13 mai 2025

Déréférencement de pointeur null dans Windows Ancillary Function Driver for WinSock permet à un attaquant autorisé d'élever ses privilèges localement.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 13 mai 2025
  • Les agences fédérales américaines doivent la corriger avant le 3 juin 2025 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 20 janv. 2026 13 mai 2025 13 mai 2025 13 mai 2025 13 mai 2025

Score CVSS7.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-416
Éditeursmicrosoft

Produits concernés

ÉditeursProduitVersions
microsoftwindows 10 1507< 10.0.10240.21014
microsoftwindows 10 1607< 10.0.14393.8066
microsoftwindows 10 1809< 10.0.17763.7314
microsoftwindows 10 21h2< 10.0.19044.5854
microsoftwindows 10 22h2< 10.0.19045.5854
microsoftwindows 11 22h2< 10.0.22621.5335
microsoftwindows 11 23h2< 10.0.22631.5335
microsoftwindows 11 24h2< 10.0.26100.3981
microsoftwindows server 2008-
microsoftwindows server 2012-
microsoftwindows server 2016< 10.0.14393.8066
microsoftwindows server 2019< 10.0.17763.7314
microsoftwindows server 2022< 10.0.20348.3692
microsoftwindows server 2022 23h2< 10.0.25398.1611
microsoftwindows server 2025< 10.0.26100.3981

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE