跳到主要内容

高危

Microsoft Windows Agere Modem Driver权限提升漏洞(CVE-2025-24990)

2025-10-14 17:00:10 公开 ,2026-03-04 05:51:54 更新

  • CISA KEV
  • 关键漏洞
  • 本地
  • 公开PoC
CWEs:
CWE-822 (Untrusted Pointer Dereference)
CAPEC:
CAPEC-129 (Pointer Manipulation)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-10-15 11:56:27

风险信息

CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
其他
漏洞描述
Microsoft Windows操作系统原生附带的第三方Agere调制解调器ltmdm64.sys驱动程序存在漏洞,由于驱动对设备对象的访问控制不当,任何已具备本地执行权限的攻击者都可把权限提升到SYSTEM。所有仍受支持的Windows版本(Win10/11、Server 2016/2019/2022/2025等)均默认内置该驱动;即使系统未连接Agere芯片的猫/传真设备,驱动依旧加载。
修复建议
厂商已发布漏洞修复程序,参考链接: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24990

参考链接