A CrowdStrike emitiu segurança Atualizações para duas vulnerabilidades em seu Falcon Sensor para Windows, CVE-2025-42701 e CVE-2025-42706. Essas falhas exigem a execução de código local e podem permitir que invasores excluam arquivos, o que pode afetar a estabilidade do sistema e o monitoramento de segurança.
As vulnerabilidades encontradas por meio do programa Bug Bounty da CrowdStrike refletem seus esforços proativos de segurança. Não há evidências de que essas falhas estejam sendo exploradas, e a CrowdStrike está monitorando ativamente qualquer abuso em potencial.
O Consultivo destaca que as vulnerabilidades decorrem de duas falhas diferentes – uma condição de corrida e um erro de lógica – ambas na versão Windows do Falcon Sensor.
CVE-2025-42701 é uma condição de corrida que pode permitir a exclusão de arquivos sob certas condições. O CVE-2025-42706 decorre de um erro lógico nas operações de arquivo do Falcon Sensor, que também pode levar à exclusão de arquivos.
A CrowdStrike observa: “Existe um erro lógico no sensor Falcon para Windows que pode permitir que um invasor, com a capacidade anterior de executar código em um host, exclua arquivos arbitrários”.
Embora as falhas não permitam diretamente a execução remota de código, elas podem ser explorado para desestabilizar a funcionalidade do sistema ou desabilitar mecanismos de segurança, auxiliando indiretamente em mais comprometimentos.
A empresa adverte: “Explorar esses problemas para excluir arquivos pode levar a problemas de estabilidade ou funcionalidade com o sensor CrowdStrike Falcon Windows ou outro software no sistema, incluindo o sistema operacional”.
É importante ressaltar que os sensores Falcon para sistemas macOS, Linux e Windows legados não são afetados por essas vulnerabilidades.
A CrowdStrike descobriu que o Falcon Sensor para Windows versões 7.28 e anteriores têm vulnerabilidades. Eles lançaram correções para várias compilações, incluindo hotfixes para as versões 7.24 a 7.28 e uma atualização para a versão 7.16 para sistemas Windows mais antigos, como Windows 7 e Windows Server 2008 R2.
As versões corrigidas incluem:
28.07.20008 e posterior
7.27.19909
7.26.19813
7.25.19707
7.24.19608
7.16.18637 (somente Windows 7/2008 R2)
A CrowdStrike confirmou que o hotfix 7.24 atualiza o sensor LTV para Windows IoT.
