CVE-2025-1055
K7 Security Anti-Malware : un IOCTL dans K7RKScan.sys permet à un utilisateur à faibles privilèges de mettre fin arbitrairement à des processus à privilèges élevés et à des processus système
- Publié
- 10 juin 2025
- Mise à jour
- 11 juin 2025
- Attribution de CNA
- Pentraze
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 12,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans le pilote K7RKScan.sys, faisant partie de la suite K7 Security Anti-Malware, permet à un utilisateur local disposant de privilèges limités d'envoyer des requêtes IOCTL spécialement conçues pour mettre fin à un large éventail de processus s'exécutant avec des privilèges administratifs ou système, à l'exception de ceux qui sont intrinsèquement protégés par le système d'exploitation. Cette faille provient de l'absence de contrôle d'accès dans le gestionnaire IOCTL du pilote, permettant à des utilisateurs non privilégiés d'effectuer des actions privilégiées dans l'espace noyau. Une exploitation réussie peut entraîner un déni de service en perturbant des services critiques ou des applications privilégiées.
Sources
2PoC pour CVE-2025-1055 et CVE-2025-52915 utilisant K7RKScan.sys
- BYOVDPoC
Cas d'usage de recherche BYOVD présentant la méthodologie de découverte de pilotes vulnérables et de rétro-ingénierie. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.