CVE-2025-59281

🟡 Monitoruj

Nieprawidłowe rozwiązywanie linków w XBox Gaming Services pozwala na lokalną eskalację uprawnień.

CVSS
7.8
EPSS
0.4%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

Improper link resolution before file access ('link following') in XBox Gaming Services allows an authorized attacker to elevate privileges locally.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-10-14 17:16:10 UTC
Ostatnia modyfikacja (NVD)2026-10-08 12:10:00 UTC
Referencje