CVE-2025-49694
- EPSS 0.08%
- Veröffentlicht 08.07.2025 16:57:17
- Zuletzt bearbeitet 15.07.2025 17:28:16
Null pointer dereference in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally.
CVE-2025-49690
- EPSS 0.04%
- Veröffentlicht 08.07.2025 16:57:16
- Zuletzt bearbeitet 15.07.2025 17:31:11
Concurrent execution using shared resource with improper synchronization ('race condition') in Capability Access Management Service (camsvc) allows an unauthorized attacker to elevate privileges locally.
CVE-2025-49689
- EPSS 0.09%
- Veröffentlicht 08.07.2025 16:57:15
- Zuletzt bearbeitet 15.07.2025 17:31:37
Integer overflow or wraparound in Virtual Hard Disk (VHDX) allows an unauthorized attacker to elevate privileges locally.
CVE-2025-49687
- EPSS 0.07%
- Veröffentlicht 08.07.2025 16:57:14
- Zuletzt bearbeitet 15.07.2025 17:33:18
Out-of-bounds read in Microsoft Input Method Editor (IME) allows an authorized attacker to elevate privileges locally.
- EPSS 1.19%
- Veröffentlicht 08.07.2025 16:57:13
- Zuletzt bearbeitet 15.07.2025 17:16:51
Use after free in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally.
CVE-2025-49686
- EPSS 0.08%
- Veröffentlicht 08.07.2025 16:57:13
- Zuletzt bearbeitet 15.07.2025 17:25:09
Null pointer dereference in Windows TCP/IP allows an authorized attacker to elevate privileges locally.
CVE-2025-49661
- EPSS 0.07%
- Veröffentlicht 08.07.2025 16:57:09
- Zuletzt bearbeitet 15.07.2025 14:52:27
Untrusted pointer dereference in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally.
CVE-2025-47986
- EPSS 0.07%
- Veröffentlicht 08.07.2025 16:57:06
- Zuletzt bearbeitet 14.07.2025 17:38:02
Use after free in Universal Print Management Service allows an authorized attacker to elevate privileges locally.
CVE-2025-47985
- EPSS 0.07%
- Veröffentlicht 08.07.2025 16:57:05
- Zuletzt bearbeitet 14.07.2025 17:37:35
Untrusted pointer dereference in Windows Event Tracing allows an authorized attacker to elevate privileges locally.
CVE-2025-47976
- EPSS 0.07%
- Veröffentlicht 08.07.2025 16:57:04
- Zuletzt bearbeitet 14.07.2025 17:28:17
Use after free in Windows SSDP Service allows an authorized attacker to elevate privileges locally.