Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HYPR Passwordless en Windows (CVE-2025-0372)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025

Descripción

La vulnerabilidad de ejecución concurrente mediante recurso compartido con sincronización incorrecta ('Condición de ejecución') en HYPR Passwordless en Windows permite la escalada de privilegios. Este problema afecta a HYPR Passwordless: antes de 10.1.

Referencias a soluciones, herramientas e información