CVE-2025-70795
STProcessMonitor 11.11.4.0, Teil der Safetica Application suite, ermöglicht einem Benutzer mit Administratorrechten, manipulierte IOCTL-Anfragen zu senden,...
- Veröffentlicht
- 17.04.2026
- Aktualisiert
- 17.04.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 10,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
STProcessMonitor 11.11.4.0, Teil der Safetica Application suite, ermöglicht einem Benutzer mit Administratorrechten, manipulierte IOCTL-Anfragen zu senden, um Prozesse zu beenden, die durch eine Drittanbieter-Implementierung geschützt sind. Dies wird durch eine unzureichende Validierung des Aufrufers im IOCTL-Handler des Treibers verursacht, wodurch nicht autorisierte Prozesse diese Aktionen im Kernelspace ausführen können. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen, indem kritische Drittanbieter-Dienste oder -Anwendungen gestört werden. Nicht autorisierte Prozesse laden den Treiber und senden eine manipulierte IOCTL-Anfrage (0xB822200C), um Prozesse zu beenden, die durch eine Drittanbieter-Implementierung geschützt sind. Diese Aktion nutzt die unzureichende Validierung des Aufrufers im IOCTL-Handler des Treibers aus und ermöglicht nicht autorisierten Prozessen, Beendigungsvorgänge im Kernelspace auszuführen. Eine erfolgreiche Ausnutzung kann zu einem Denial-of-Service führen, indem kritische Drittanbieter-Dienste oder -Anwendungen gestört werden.
Quellen
2Der PoC für CVE-2025-70795 / CVE-2026-0828 und aktualisierter Treiber
- BYOVDPoC
BYOVD-Forschungsanwendungsfälle mit Fokus auf der Erkennung verwundbarer Treiber und Reverse-Engineering-Methodik. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.