CVE-2025-70795
STProcessMonitor 11.11.4.0، جزء من مجموعة تطبيقات Safetica، يسمح لمستخدم يتمتع بصلاحيات إدارية بإرسال طلبات IOCTL مصممة خصيصًا لإنهاء العمليات المحمية عبر...
- تم النشر
- 17/04/2026
- محدث
- 17/04/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 10.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
STProcessMonitor 11.11.4.0، جزء من مجموعة تطبيقات Safetica، يسمح لمستخدم يتمتع بصلاحيات إدارية بإرسال طلبات IOCTL مصممة خصيصًا لإنهاء العمليات المحمية عبر تنفيذ تابع لطرف ثالث. ينجم هذا عن عدم كفاية التحقق من المتصل في معالج IOCTL الخاص ببرنامج التشغيل، مما يتيح للعمليات غير المصرح لها تنفيذ تلك الإجراءات في فضاء النواة. قد يؤدي الاستغلال الناجح إلى حرمان من الخدمة من خلال تعطيل خدمات أو تطبيقات الطرف الثالث الحيوية. تقوم العمليات غير المصرح لها بتحميل برنامج التشغيل وإرسال طلب IOCTL مصمم خصيصًا (0xB822200C) لإنهاء العمليات المحمية عبر تنفيذ تابع لطرف ثالث. يستغل هذا الإجراء عدم كفاية التحقق من المتصل في معالج IOCTL الخاص ببرنامج التشغيل، مما يسمح للعمليات غير المصرح لها بإجراء عمليات إنهاء في فضاء النواة. قد يؤدي الاستغلال الناجح إلى حرمان من الخدمة من خلال تعطيل خدمات أو تطبيقات الطرف الثالث الحيوية.
المصادر
2إثبات المفهوم (PoC) لـ CVE-2025-70795 / CVE-2026-0828 وبرنامج التشغيل المحدث
- BYOVDPoC
حالات استخدام بحث BYOVD تتضمن اكتشاف برامج التشغيل الضعيفة ومنهجية الهندسة العكسية. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.