CVE-2025-48595
HIGH(8.4)KEV — Aktiv ausgenutztCVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 8.4 — Hoch
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
1.7%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.4
Technische Schwere
SecBoard-Einordnung
CVE-2025-48595 beschreibt eine Schwachstelle, die auf einem Integer-Overflow basiert und in mehreren Komponenten die Ausführung von Code ermöglicht. Diese Schwachstelle kann zu einer lokalen Eskalation von Berechtigungen führen, ohne dass zusätzliche Ausführungsrechte oder Benutzerinteraktion erforderlich sind. Die primäre Auswirkung ist ein unautorisierter Zugriff auf höhere Systemprivilegien.
Mit einem CVSS-Score von 8.4 (HIGH) und der Aufnahme in den CISA Known Exploited Vulnerabilities (KEV) Katalog ist diese Schwachstelle als kritisch einzustufen, da sie aktiv ausgenutzt wird. Obwohl die EPSS-Wahrscheinlichkeit mit 2% relativ niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage und signalisiert eine unmittelbare Bedrohung.
Security-Teams sollten umgehend Maßnahmen zur Behebung dieser Schwachstelle ergreifen. Da keine spezifischen Produkte oder Patches genannt werden, ist eine genaue Identifizierung betroffener Systeme und die Implementierung verfügbarer Hersteller-Updates oder Workarounds von höchster Priorität. Eine kontinuierliche Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
In multiple locations, there is a possible way to achieve code execution due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.