« Volver al listado

CVE-2026-25166

Estado: AnalizadaAlta (7.8)—

Deserialization of untrusted data in Windows System Image Manager allows an authorized attacker to execute code locally.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vector AV:L/PR:L/UI:N indica vulnerabilidad local que requiere privilegios de usuario. CWE-502 (deserialization) permite ejecución de código. La ejecución local de código sin interacción del usuario tras ganar acceso local se mapea a T1068 con impacto de ejecución arbitraria (T1059).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (12)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-25166",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-25166",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-03-11T14:49:27.115711Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "secure@microsoft.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "secure@microsoft.com",
      "affectedData": [
        {
          "vendor": "Microsoft",
          "product": "Windows ADK for Windows 10, version 2004",
          "versions": [
            {
              "status": "affected",
              "version": "-"
            }
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows ADK for Windows 11, version 22H2",
          "versions": [
            {
              "status": "affected",
              "version": "-"
            }
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows ADK for Windows 11, version 23H2",
          "versions": [
            {
              "status": "affected",
              "version": "-"
            }
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows ADK for Windows 11, version 24H2",
          "versions": [
            {
              "status": "affected",
              "version": "-"
            }
          ]
        },
        {
          "vendor": "Microsoft",
          "product": "Windows ADK for Windows Server 2022",
          "versions": [
            {
              "status": "affected",
              "version": "-"
            }
          ]
        }
      ]
    }
  ],
  "published": "2026-03-10T18:18:29.947",
  "references": [
    {
      "url": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-25166",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "secure@microsoft.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "secure@microsoft.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-502"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Deserialization of untrusted data in Windows System Image Manager allows an authorized attacker to execute code locally."
    },
    {
      "lang": "es",
      "value": "Deserialización de datos no confiables en Windows System Image Manager permite a un atacante autorizado ejecutar código localmente."
    }
  ],
  "lastModified": "2026-06-17T10:24:13.150",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "5AA53525-2EE3-4815-9EEB-49572C16AFC1",
              "versionEndExcluding": "10.0.14393.8957"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*",
              "vulnerable": true,
              "matchCriteriaId": "CB112C3D-A9C8-41A3-A3DD-ACB42387D087",
              "versionEndExcluding": "10.0.14393.8957"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "B2DCF6CD-BA92-4DB2-855E-DE8158AC6B57",
              "versionEndExcluding": "10.0.17763.8511"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x86:*",
              "vulnerable": true,
              "matchCriteriaId": "40D953EB-E3B1-471A-8400-957984A092EB",
              "versionEndExcluding": "10.0.17763.8511"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "35CA4CA1-5EDE-4612-9C17-9AA167F773B9",
              "versionEndExcluding": "10.0.19044.7058"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "C18770C8-2B7F-4212-8A4F-1101ABFF4C44",
              "versionEndExcluding": "10.0.19044.7058"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*",
              "vulnerable": true,
              "matchCriteriaId": "DD070C42-5A71-4D20-B9BA-766565DFC99B",
              "versionEndExcluding": "10.0.19044.7058"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "17DCF9E0-A09A-48A3-B281-D22EE76B8062",
              "versionEndExcluding": "10.0.19045.7058"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "51FF473A-566D-45FB-868D-03F3907E094A",
              "versionEndExcluding": "10.0.19045.7058"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*",
              "vulnerable": true,
              "matchCriteriaId": "5FC02001-58B6-4EE4-9552-003F2412ED0C",
              "versionEndExcluding": "10.0.19045.7058"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "E8B076BC-42F9-4972-BE73-3874E694CD3A",
              "versionEndExcluding": "10.0.22631.6783"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "6E98A971-B530-4289-B7B2-8403BD2DAD07",
              "versionEndExcluding": "10.0.22631.6783"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "3381C469-C150-4724-8A53-E11794797D9F",
              "versionEndExcluding": "10.0.26100.7979"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "6F1A77F2-59BC-4F92-81A0-2A4E8981FEFB",
              "versionEndExcluding": "10.0.26100.7979"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "58F3AA3B-9960-48F9-B013-8CF6BA09893C",
              "versionEndExcluding": "10.0.26200.7979"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "F113DAFC-91E5-42C1-A2C3-B9C9286D240B",
              "versionEndExcluding": "10.0.26200.7979"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*",
              "vulnerable": true,
              "matchCriteriaId": "30606CC6-21D2-4EAC-B568-DABA2786EC61",
              "versionEndExcluding": "10.0.28000.1719"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*",
              "vulnerable": true,
              "matchCriteriaId": "62E818F7-1053-4CD2-9CCE-EF84D3FA7861",
              "versionEndExcluding": "10.0.28000.1719"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E31E4CDC-138B-41CF-927A-0528A6F605FB",
              "versionEndExcluding": "10.0.14393.8957"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2DA555D5-4452-4CD0-AB68-BA175C34EC3A",
              "versionEndExcluding": "10.0.17763.8511"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C037CFF5-1294-4724-A28C-42B72A7F0B2E",
              "versionEndExcluding": "10.0.20348.4830"
            },
            {
              "criteria": "cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4A3C9232-BEAB-4D6B-B465-4C4643098054",
              "versionEndExcluding": "10.0.25398.2207"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "secure@microsoft.com"
}