CVE-2025-7676

DLL hijacking of all PE32 executables when run on Windows for ARM64 CPU architecture. This allows an attacker to execute code, if the attacker can plant a DLL in the same directory as the executable. Vulnerable versions of Windows 11 for ARM attempt to load Base DLLs that would ordinarily not be loaded from the application directory. Fixed in release 24H2, but present in all earlier versions of Windows 11 for ARM CPUs.
CVSS

No CVSS.

Configurations

No configuration.

History

29 Jul 2025, 14:14

Type Values Removed Values Added
Summary
  • (es) Secuestro de DLL de todos los ejecutables PE32 al ejecutarse en Windows para la arquitectura de CPU ARM64. Esto permite a un atacante ejecutar código si logra instalar una DLL en el mismo directorio que el ejecutable. Las versiones vulnerables de Windows 11 para ARM intentan cargar DLL base que normalmente no se cargarían desde el directorio de la aplicación. Corregido en la versión 24H2, pero presente en todas las versiones anteriores de Windows 11 para CPU ARM.

28 Jul 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-28 17:15

Updated : 2025-07-29 14:14


NVD link : CVE-2025-7676

Mitre link : CVE-2025-7676

CVE.ORG link : CVE-2025-7676


JSON object : View

Products Affected

No product.

CWE
CWE-427

Uncontrolled Search Path Element