CVE-2025-7771
تنفيذ الأكواد / تصعيد الامتيازات في ThrottleStop
- تم النشر
- 06/08/2025
- محدث
- 06/08/2025
- تخصيص CNA
- Kaspersky
- الأدلة المرصودة
- 22/04/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ThrottleStop.sys، وهو برنامج تشغيل شرعي، يُعرّض واجهتين لـ IOCTL تسمحان بقراءة وكتابة تعسفية للذاكرة الفعلية عبر دالة MmMapIoSpace. يمكن استغلال هذا التنفيذ غير الآمن من خلال تطبيق ضار يعمل في وضع المستخدم لتعديل نواة Windows الجارية واستدعاء دوال نواة تعسفية بامتيازات ring-0. تمكّن هذه الثغرة المهاجمين المحليين من تنفيذ كود تعسفي في سياق النواة، مما يؤدي إلى تصعيد الامتيازات وهجمات لاحقة محتملة، مثل تعطيل برامج الأمان أو تجاوز الحمايات على مستوى النواة. يتأثر الإصدار 3.0.0.0 من ThrottleStop.sys وربما إصدارات أخرى. طبّق التحديثات وفقًا لتعليمات البائع.
المصادر
13- CVE-2025-7771استغلال
ThrottleStop.sys قراءة/كتابة عشوائية للذاكرة الفعلية
- CVE-2025-7771استغلال
استغلال استدعاء دالة تعسفي باستخدام برنامج تشغيل ThrottleStop
استغلال إثبات المفهوم لـ CVE-2025-7771، ثغرة برنامج تشغيل نواة Windows في ThrottleStop.sys تتيح قراءة/كتابة ذاكرة فعلية عشوائية ورفع امتيازات محلي إلى SYSTEM.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.