CVE-2025-67246
Une vulnérabilité de divulgation d'informations locale existe dans le pilote Ludashi avant la version 5.1025 en raison d'un manque de contrôle d'accès dans...
- Publié
- 15 janv. 2026
- Mise à jour
- 5 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:NFaible · 30 prochains jours
- Percentile
- 5,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de divulgation d'informations locale existe dans le pilote Ludashi avant la version 5.1025 en raison d'un manque de contrôle d'accès dans le gestionnaire IOCTL. Ce pilote expose une interface de périphérique accessible à un utilisateur normal et traite des structures contrôlées par l'attaquant contenant les 4 Go inférieurs des adresses physiques. Le gestionnaire mappe une mémoire physique arbitraire via MmMapIoSpace et copie les données en mode utilisateur sans vérifier les privilèges de l'appelant ni la plage d'adresses cible. Cela permet aux utilisateurs non privilégiés de lire une mémoire physique arbitraire, exposant potentiellement des structures de données du noyau, des pointeurs du noyau, des jetons de sécurité et d'autres informations sensibles. Cette vulnérabilité peut être exploitée davantage pour contourner les règles de disposition de l'espace d'adressage du noyau (KASLR) et obtenir une élévation de privilèges locale.
Sources
1CVE-2025-67246
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.