CVE-2025-70795
STProcessMonitor 11.11.4.0, parte de la suite de aplicaciones Safetica, permite que un usuario con privilegios de administrador envíe solicitudes IOCTL...
- Publicado
- 17 abr 2026
- Actualizado
- 17 abr 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 10,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
STProcessMonitor 11.11.4.0, parte de la suite de aplicaciones Safetica, permite que un usuario con privilegios de administrador envíe solicitudes IOCTL manipuladas para terminar procesos que están protegidos mediante una implementación de terceros. Esto se debe a una validación insuficiente del llamador en el manejador de IOCTL del driver, lo que permite que procesos no autorizados realicen esas acciones en el espacio del kernel. Una explotación exitosa puede provocar una denegación de servicio al interrumpir servicios o aplicaciones críticos de terceros. Los procesos no autorizados cargan el driver y envían una solicitud IOCTL manipulada (0xB822200C) para terminar procesos protegidos por una implementación de terceros. Esta acción explota la validación insuficiente del llamador en el manejador de IOCTL del driver, lo que permite que procesos no autorizados realicen operaciones de terminación en el espacio del kernel. Una explotación exitosa puede provocar una denegación de servicio al interrumpir servicios o aplicaciones críticos de terceros.
Fuentes
2El PoC para CVE-2025-70795 / CVE-2026-0828 y controlador actualizado
- BYOVDPoC
Casos de uso de investigación BYOVD que presentan metodología de descubrimiento de controladores vulnerables e ingeniería inversa. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.