CVE-2025-21194 PUBLISHED

Es besteht eine Schwachstelle in Microsoft Surface Hub und Microsoft Windows aufgrund einer unsachgemäßen Eingabevalidierung. Ein Angreifer aus einem angrenzenden Netzwerk kann diese Schwachstelle ausnutzen, um die UEFI-Sicherheitsfunktionen zu umgehen und möglicherweise den Hypervisor und den sicheren Kernel zu gefährden. Die Ausnutzung erfordert eine Benutzerinteraktion, insbesondere einen Systemneustart, und hat eine hohe Angriffskomplexität aufgrund mehrerer Bedingungen, die erfüllt sein müssen.

EPSS 0.24% · 47.1th percentile

Risk Scores

EPSS Score
0.24%
47.1th percentile

Affected Products

VendorProductVersions
MicrosoftMicrosoft Surface Hub
MicrosoftMicrosoft Surface Hub 2S
MicrosoftMicrosoft Surface Hub 3
MicrosoftMicrosoft Windows Surface Dev Kit

Timeline

References

Open in Interactive Console →