CVE-2025-62215
Sicherheitslücke im Windows-Kernel bezüglich Rechteausweitung
- Veröffentlicht
- 11.11.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 12.11.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 93,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Die gleichzeitige Ausführung unter Verwendung einer gemeinsam genutzten Ressource mit unsachgemäßer Synchronisierung ('Race Condition') im Windows-Kernel ermöglicht einem autorisierten Angreifer, Privilegien lokal zu erweitern.
Quellen
7Dieser PoC demonstriert eine Race Condition im Windows-Kernel, die zu einer Double-Free-Schwachstelle führt und lokale Rechteausweitung auf SYSTEM ermöglicht. Der Exploit nutzt mehrthreadige Handle-Manipulation und Heap-Spraying, um den Fehler unter kontrollierten Bedingungen auszulösen.
Proof-of-concept-Exploit für CVE-2025-62215, eine Use-After-Free-Sicherheitslücke im Windows-Kernel in SepTokenSidSharingEnabled. Enthält einen Kernel-Treiber und einen Benutzermodus-Exploit zur Analyse von Race Conditions.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.