CVE-2025-29824
ثغرة رفع الامتيازات في برنامج تشغيل نظام ملفات السجل المشترك في ويندوز
- تم النشر
- 08/04/2025
- محدث
- 10/08/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة استخدام بعد التحرير (Use After Free) في برنامج تشغيل نظام ملفات السجل المشترك في Windows تسمح لمهاجم مُصرَّح له برفع الامتيازات محليًا.
المصادر
5- CVE-2025-29824استغلال
استغلال دليل على المفهوم لـ CVE-2025-29824، ثغرة استخدام بعد التحرير في برنامج تشغيل نواة Windows CLFS، يظهر تصعيد الصلاحيات إلى SYSTEM عبر حالة تسابق، ورش الكومة، وتنفيذ الشيلكود، للدراسة الأكاديمية.
استغلال لإثبات المفهوم لـ CVE-2025-29824، ثغرة تصعيد صلاحيات نواة ويندوز تستهدف أنظمة win10_21h2 و win11_23h2 x64 مع كود إثبات المفهوم للانهيار وتصعيد الصلاحيات.
- CVE-2025-29824-Exploitاستغلال
استخدام بعد التحرير في برنامج تشغيل نظام ملفات السجلات المشترك في Windows يسمح لمهاجم مصرح له برفع الامتيازات محليًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.