CVE-2025-1055
K7 Security لمكافحة البرمجيات الخبيثة: IOCTL في K7RKScan.sys يسمح بإنهاء تعسفي للعمليات عالية الامتياز وعمليات النظام من قبل مستخدم منخفض الامتيازات
- تم النشر
- 10/06/2025
- محدث
- 11/06/2025
- تخصيص CNA
- Pentraze
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة أمنية في برنامج التشغيل K7RKScan.sys، وهو جزء من مجموعة K7 Security Anti-Malware، لمستخدم محلي منخفض الامتيازات إرسال طلبات IOCTL مصممة خصيصًا لإنهاء مجموعة واسعة من العمليات التي تعمل بامتيازات إدارية أو على مستوى النظام، باستثناء تلك المحمية بطبيعتها من قبل نظام التشغيل. وينبع هذا الخلل من غياب التحكم في الوصول في معالج IOCTL الخاص ببرنامج التشغيل، مما يمكّن المستخدمين غير المتميزين من تنفيذ إجراءات مميزة في مساحة النواة. ويمكن أن يؤدي استغلال الثغرة بنجاح إلى رفض الخدمة من خلال تعطيل الخدمات الحرجة أو التطبيقات المميزة.
المصادر
2إثبات المفهوم لـ CVE-2025-1055 و CVE-2025-52915 باستخدام K7RKScan.sys
- BYOVDPoC
حالات استخدام بحث BYOVD تتضمن اكتشاف برامج التشغيل الضعيفة ومنهجية الهندسة العكسية. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.