
إثبات المفهوم لثغرة CVE-2025-60349، والتي توضح إنهاء العمليات بشكل تعسفي عبر IOCTL 0x22E044 إلى برنامج التشغيل pxscan.sys، مما يتسبب في رفض الخدمة على أنظمة Windows.
تم اكتشاف ثغرة في Prevx v3.0.5.220 تسمح للمهاجمين بالتسبب في رفض الخدمة عن طريق إرسال كود IOCTL 0x22E044 إلى برنامج التشغيل pxscan.sys. سيتم إنهاء أي عمليات مدرجة تحت مفتاح التسجيل HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\pxscan\Files.
تم اكتشافها بواسطة Dylan Reuter، أغسطس 2025.
المراجع: