SecBoard
Zurück zur CVE-Übersicht

CVE-2025-48595

HIGH(8.4)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score52/100 — HOCH
  • CVSS 8.4 — Hoch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

1.7%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.4

Technische Schwere

SecBoard-Einordnung

CVE-2025-48595 beschreibt eine Schwachstelle, die auf einem Integer-Overflow basiert und in mehreren Komponenten die Ausführung von Code ermöglicht. Diese Schwachstelle kann zu einer lokalen Eskalation von Berechtigungen führen, ohne dass zusätzliche Ausführungsrechte oder Benutzerinteraktion erforderlich sind. Die primäre Auswirkung ist ein unautorisierter Zugriff auf höhere Systemprivilegien.

Mit einem CVSS-Score von 8.4 (HIGH) und der Aufnahme in den () Katalog ist diese Schwachstelle als kritisch einzustufen, da sie aktiv ausgenutzt wird. Obwohl die EPSS-Wahrscheinlichkeit mit 2% relativ niedrig erscheint, überwiegt die Tatsache der aktiven Ausnutzung die statistische Vorhersage und signalisiert eine unmittelbare Bedrohung.

Security-Teams sollten umgehend Maßnahmen zur Behebung dieser Schwachstelle ergreifen. Da keine spezifischen Produkte oder Patches genannt werden, ist eine genaue Identifizierung betroffener Systeme und die Implementierung verfügbarer Hersteller-Updates oder Workarounds von höchster Priorität. Eine kontinuierliche Überwachung auf ungewöhnliche Aktivitäten ist ebenfalls ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

In multiple locations, there is a possible way to achieve code execution due to an integer overflow. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

Referenzen