
CVE-2025-65264
En CPU‑Z 2.17 y anteriores (y otros productos que usan el controlador CPU-Z con versión 1.0.6.1 y anteriores), el controlador (ej. cpuz161.sys) desreferenció un valor desde una dirección proporcionada por el usuario y lo escribió en el búfer del sistema suministrado por la persona que llama. Un atacante podría leer memoria arbitraria del kernel a través de un IOCTL proporcionando la dirección objetivo en el búfer de entrada.
Esta es una PoC simple que lee el token del proceso System.
Esto puede provocar una fuga de información. También puede combinarse con controladores vulnerables a escritura arbitraria del kernel para lograr ejecución de código en el kernel.
Esta herramienta es solo para fines educativos y de investigación. Úsela solo en sistemas que posea o para los que tenga permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este programa.