CVE-2025-52915
K7RKScan.sys 23.0.0.10، جزء من حزمة K7 Security لمكافحة البرمجيات الخبيثة، يسمح لمستخدم بصلاحيات المسؤول بإرسال طلبات IOCTL مصممة خصيصًا لإنهاء عمليات محمية...
- تم النشر
- 09/09/2025
- محدث
- 10/09/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
K7RKScan.sys 23.0.0.10، جزء من حزمة K7 Security لمكافحة البرمجيات الخبيثة، يسمح لمستخدم بصلاحيات المسؤول بإرسال طلبات IOCTL مصممة خصيصًا لإنهاء عمليات محمية عبر تنفيذ من طرف ثالث. وينجم ذلك عن عدم كفاية التحقق من المُستدعي في معالج IOCTL الخاص ببرنامج التشغيل، مما يمكّن العمليات غير المصرح لها من تنفيذ تلك الإجراءات في مساحة النواة. يمكن أن يؤدي استغلال هذا الثغرة إلى حجب الخدمة عبر تعطيل الخدمات أو التطبيقات الحيوية التابعة لأطراف ثالثة.
المصادر
2إثبات المفهوم لـ CVE-2025-1055 و CVE-2025-52915 باستخدام K7RKScan.sys
- BYOVDPoC
حالات استخدام بحث BYOVD تتضمن اكتشاف برامج التشغيل الضعيفة ومنهجية الهندسة العكسية. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.