CVE-2025-52915
K7RKScan.sys 23.0.0.10, Teil der K7 Security Anti-Malware-Suite, ermöglicht einem Benutzer mit Administratorrechten, präparierte IOCTL-Anfragen zu senden,...
- Veröffentlicht
- 09.09.2025
- Aktualisiert
- 10.09.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 44,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
K7RKScan.sys 23.0.0.10, Teil der K7 Security Anti-Malware-Suite, ermöglicht einem Benutzer mit Administratorrechten, präparierte IOCTL-Anfragen zu senden, um Prozesse zu beenden, die durch eine Drittanbieter-Implementierung geschützt sind. Dies wird durch eine unzureichende Aufrufervalidierung im IOCTL-Handler des Treibers verursacht, wodurch nicht autorisierte Prozesse diese Aktionen im Kernelbereich ausführen können. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen, indem kritische Dienste oder Anwendungen von Drittanbietern gestört werden.
Quellen
2PoC für CVE-2025-1055 und CVE-2025-52915 unter Verwendung von K7RKScan.sys
- BYOVDPoC
BYOVD-Forschungsanwendungsfälle mit Fokus auf der Erkennung verwundbarer Treiber und Reverse-Engineering-Methodik. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.