CVE-2025-50168

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité Win32K : Escalade de Privilèges Locale sous Windows

Une vulnérabilité de confusion de type, identifiée sous le nom de CVE-2025-50168, a été découverte dans le composant ICOMP du Win32K de Windows. Cette faille, rendue publique le 12 août 2025, impacte Windows 11 et Windows Server 2025.

La cause réside dans l’accès à une ressource avec un type de données incompatible. Un attaquant local, disposant déjà d’autorisations, pourrait exploiter cette vulnérabilité pour obtenir des privilèges élevés sur le système.

Microsoft a publié des mises à jour de sécurité pour corriger cette vulnérabilité sur les versions affectées de Windows 11 et Windows Server 2025.

Points Clés :

  • Nom de la vulnérabilité : Confusion de type.
  • Composant affecté : Win32K - ICOMP.
  • Systèmes affectés : Windows 11, Windows Server 2025.
  • Impact : Escalade de privilèges locale.

Vulnérabilités :

  • CVE : CVE-2025-50168

Recommandations :

  • Appliquer les mises à jour de sécurité fournies par Microsoft pour Windows 11 et Windows Server 2025.

Source