đ CVE les plus discutĂ©es dans la semaine 44
PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd et enrichies avec les donnĂ©es CIRCL / Vulnerability-Lookup (EPSS, VLAI Severity). đ LĂ©gende : CVSS : Score de sĂ©vĂ©ritĂ© officielle. EPSS : ProbabilitĂ© dâexploitation (Exploit Prediction Scoring System). VLAI : Score NLP open-source de sĂ©vĂ©ritĂ© estimĂ©e (IA). Poids social : Importance dans le Fediverse. CVE-2025-9491 [CVSS 7.0 đ§] [VLAI High đ§] Produit : Microsoft Windows Score CVSS : 7.0 đ§ EPSS : 0.00231 đ© VLAI : High đ§ Poids social (Fediverse) : 874.0 Description : VulnĂ©rabilitĂ© dâexĂ©cution de code Ă distance due Ă une mauvaise reprĂ©sentation de lâinterface utilisateur des fichiers LNK sous Microsoft Windows. Cette vulnĂ©rabilitĂ© permet Ă des attaquants distants dâexĂ©cuter du code arbitraire sur les installations affectĂ©es de Microsoft Windows. Une interaction de lâutilisateur est requise pour exploiter cette vulnĂ©rabilitĂ©, en ce sens que la cible doit visiter une page malveillante ou ouvrir un fichier malveillant. La faille spĂ©cifique rĂ©side dans le traitement des fichiers .LNK. Des donnĂ©es spĂ©cialement conçues dans un fichier .LNK peuvent rendre un contenu dangereux invisible Ă un utilisateur qui inspecte le fichier via lâinterface utilisateur fournie par Windows. Un attaquant peut tirer parti de cette vulnĂ©rabilitĂ© pour exĂ©cuter du code dans le contexte de lâutilisateur courant. IdentifiĂ©e sous la rĂ©fĂ©rence ZDI-CAN-25373. ...