CVE-2025-59281
🟡 Monitoruj
Nieprawidłowe rozwiązywanie linków w XBox Gaming Services pozwala na lokalną eskalację uprawnień.
CVSS
7.8
EPSS
0.4%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)
Improper link resolution before file access ('link following') in XBox Gaming Services allows an authorized attacker to elevate privileges locally.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2025-10-14 17:16:10 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 12:10:00 UTC |
Referencje