CVE-2025-61155
يحتوي برنامج التشغيل GameDriverX64.sys لمكافحة الغش في وضع النواة (الإصدار 7.23.4.7 وما قبله) على ثغرة في التحكم بالوصول في أحد معالجات IOCTL الخاصة به....
- تم النشر
- 28/10/2025
- محدث
- 09/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي برنامج التشغيل GameDriverX64.sys لمكافحة الغش في وضع النواة (الإصدار 7.23.4.7 وما قبله) على ثغرة في التحكم بالوصول في أحد معالجات IOCTL الخاصة به. يمكن لعملية في وضع المستخدم فتح مقبض (handle) لجهاز برنامج التشغيل وإرسال طلبات IOCTL مصممة خصيصًا. يتم تنفيذ هذه الطلبات في سياق وضع النواة دون مصادقة أو تحقق مناسب من الوصول، مما يسمح للمهاجم بإنهاء عمليات عشوائية، بما في ذلك خدمات النظام والخدمات الأمنية الحرجة، دون الحاجة إلى امتيازات إدارية.
المصادر
3النشرة العامة الرسمية لـ CVE-2025-61155
CVE-2025-61155 — إنهاء عملية تعسفي في GameDriverX64.sys (مكافحة الغش في Tower of Fantasy). تفكيك IDA Pro الأصلي، إثبات المفهوم، YARA، مؤشرات الاختراق، التخفيف.
- BYOVDPoC
حالات استخدام بحث BYOVD تتضمن اكتشاف برامج التشغيل الضعيفة ومنهجية الهندسة العكسية. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.