CVE-2025-50168

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans Win32K : Élévation de privilèges sous Windows

Une faille de sécurité, identifiée sous le nom de CVE-2025-50168, a été découverte dans le composant ICOMP du noyau graphique Win32K de Windows. Cette vulnérabilité de confusion de types, rendue publique le 12 août 2025, concerne les systèmes Windows 11 et Windows Server 2025.

Points clés :

  • Nature de la vulnérabilité : Confusion de types (type confusion).
  • Composant affecté : Windows Win32K - ICOMP.
  • Systèmes concernés : Windows 11, Windows Server 2025.
  • Impact : Élévation de privilèges locale.

Vulnérabilité :

  • CVE : CVE-2025-50168
  • Cause : Accès à une ressource via un type de données incompatible.
  • Exploitation : Permet à un attaquant déjà authentifié d’obtenir des privilèges supérieurs sur le système compromis.

Recommandations :

  • Microsoft a publié des mises à jour de sécurité pour corriger cette vulnérabilité sur les versions affectées de Windows 11 et Windows Server 2025. Il est fortement recommandé d’appliquer ces correctifs rapidement.

Source