CVE-2025-50168
Mis à jour :
Vulnérabilité Win32K : Escalade de Privilèges Locale sous Windows
Une vulnérabilité de confusion de type, identifiée sous le nom de CVE-2025-50168, a été découverte dans le composant ICOMP du Win32K de Windows. Cette faille, rendue publique le 12 août 2025, impacte Windows 11 et Windows Server 2025.
La cause réside dans l’accès à une ressource avec un type de données incompatible. Un attaquant local, disposant déjà d’autorisations, pourrait exploiter cette vulnérabilité pour obtenir des privilèges élevés sur le système.
Microsoft a publié des mises à jour de sécurité pour corriger cette vulnérabilité sur les versions affectées de Windows 11 et Windows Server 2025.
Points Clés :
- Nom de la vulnérabilité : Confusion de type.
- Composant affecté : Win32K - ICOMP.
- Systèmes affectés : Windows 11, Windows Server 2025.
- Impact : Escalade de privilèges locale.
Vulnérabilités :
- CVE : CVE-2025-50168
Recommandations :
- Appliquer les mises à jour de sécurité fournies par Microsoft pour Windows 11 et Windows Server 2025.
