CVE-2025-29824: presente nel catalogo CISA KEV
CVE-2025-29824 · CVSS 7.8 HIGH · EPSS 14% · KEV 2025-04-08
Use after free in Windows Common Log File System Driver allows an authorized attacker to elevate privileges locally.
CVE-2025-29824 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2025-04-08.
- Scadenza di remediation federale: 2025-04-29.
- Oltre quella data da 473 giorni.
- Usato in campagne ransomware.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 14%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2025-29824
PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
- Nessun identificativo di patch.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-12.