CVE-2025-61303
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) und Windows 10 LTSC 2021(2025-08-14) enthält eine Schwachstelle in ihrer...
- Veröffentlicht
- 20.10.2025
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) und Windows 10 LTSC 2021(2025-08-14) enthält eine Schwachstelle in ihrer...
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) und Windows 10 LTSC 2021(2025-08-14) enthält eine Schwachstelle in ihrer Windows-Verhaltensanalyse-Engine, die es einer eingereichten Malware-Probe ermöglicht, die Erkennung zu umgehen und eine Denial-of-Analysis zu verursachen. Die Schwachstelle wird ausgelöst, wenn eine Probe rekursiv eine große Anzahl von Kindprozessen erzeugt, wodurch ein hohes Log-Volumen entsteht und Systemressourcen erschöpft werden. Infolgedessen kann wichtiges Schadverhalten, einschließlich PowerShell-Ausführung und Reverse-Shell-Aktivitäten, nicht aufgezeichnet oder gemeldet werden, was Analysten in die Irre führt und die Integrität und Verfügbarkeit der Sandbox-Analyseergebnisse beeinträchtigt.
Kritische Schwachstelle (9.8) - Die dynamische Analyse-Engine von RecordedFuture Triage kann fehlschlagen, bösartiges Verhalten aufzuzeichnen, wenn Proben ein sehr hohes Volumen an rekursivem Prozess-Forking erzeugen, was zu inkonsistenten oder fehlenden Verhaltensberichten führt.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.