CVE-2025-63602
Se descubrió una vulnerabilidad en Awesome Miner hasta la versión 11.2.4 que permite lectura y escritura arbitrarias en la memoria del kernel y en los MSR...
- Publicado
- 18 nov 2025
- Actualizado
- 18 nov 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 15 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBajo · próximos 30 días
- Percentil
- 18,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió una vulnerabilidad en Awesome Miner hasta la versión 11.2.4 que permite lectura y escritura arbitrarias en la memoria del kernel y en los MSR (como LSTAR) a un usuario sin privilegios. Esto se debe a la implementación de una versión insegura de WinRing0 (1.2.0.5, renombrada a IntelliBreeze.Maintenance.Service.sys) que carece de una DACL debidamente asegurada, lo que permite a usuarios sin privilegios interactuar con el controlador y, como resultado, con el kernel. Esto puede provocar escalada local de privilegios, divulgación de información, denegación de servicio y otros impactos no especificados.
Fuentes
1Divulgación de CVE-2025-63602, incluyendo una PoC para el uso de un controlador inseguro en Awesome Miner 11.2.4 que conduce a lectura/escritura arbitraria del kernel a los MSRs, resultando en ejecución de código en el kernel.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.