Vulnerabilidad en HYPR Passwordless en Windows (CVE-2025-0372)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025
Descripción
La vulnerabilidad de ejecución concurrente mediante recurso compartido con sincronización incorrecta ('Condición de ejecución') en HYPR Passwordless en Windows permite la escalada de privilegios. Este problema afecta a HYPR Passwordless: antes de 10.1.
Impacto
Puntuación base 4.0
5.90
Gravedad 4.0
MEDIA