CVE-2025-1055
K7 Security Anti-Malware: IOCTL in K7RKScan.sys ermöglicht einem Benutzer mit geringen Rechten das beliebige Beenden von hochprivilegierten und Systemprozessen
- Veröffentlicht
- 10.06.2025
- Aktualisiert
- 11.06.2025
- CNA zuweisen
- Pentraze
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 12,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle im Treiber K7RKScan.sys, der Teil der K7 Security Anti-Malware-Suite ist, ermöglicht es einem lokalen Benutzer mit niedrigen Rechten, speziell präparierte IOCTL-Anfragen zu senden, um eine Vielzahl von Prozessen zu beenden, die mit Administrator- oder Systemrechten ausgeführt werden, mit Ausnahme derjenigen, die vom Betriebssystem inhärent geschützt sind. Diese Schwachstelle beruht auf einer fehlenden Zugriffskontrolle im IOCTL-Handler des Treibers, wodurch unprivilegierte Benutzer privilegierte Aktionen im Kernelbereich ausführen können. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen, indem kritische Dienste oder privilegierte Anwendungen gestört werden.
Quellen
2PoC für CVE-2025-1055 und CVE-2025-52915 unter Verwendung von K7RKScan.sys
- BYOVDPoC
BYOVD-Forschungsanwendungsfälle mit Fokus auf der Erkennung verwundbarer Treiber und Reverse-Engineering-Methodik. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.