CVE-2025-70795
STProcessMonitor 11.11.4.0, faisant partie de la suite d'applications Safetica, permet à un utilisateur disposant de privilèges d'administrateur d'envoyer...
- Publié
- 17 avr. 2026
- Mise à jour
- 17 avr. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 10,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
STProcessMonitor 11.11.4.0, faisant partie de la suite d'applications Safetica, permet à un utilisateur disposant de privilèges d'administrateur d'envoyer des requêtes IOCTL spécialement conçues pour terminer des processus protégés via une implémentation tierce. Cela est dû à une validation insuffisante de l'appelant dans le gestionnaire d'IOCTL du pilote, permettant à des processus non autorisés d'effectuer ces actions dans l'espace noyau. Une exploitation réussie peut conduire à un déni de service en perturbant des services ou applications tiers critiques. Des processus non autorisés chargent le pilote et envoient une requête IOCTL spécialement conçue (0xB822200C) pour terminer des processus protégés par une implémentation tierce. Cette action exploite la validation insuffisante de l'appelant dans le gestionnaire d'IOCTL du pilote, permettant à des processus non autorisés d'effectuer des opérations de terminaison dans l'espace noyau. Une exploitation réussie peut conduire à un déni de service en perturbant des services ou applications tiers critiques.
Sources
2Le PoC pour CVE-2025-70795 / CVE-2026-0828 et le pilote mis à jour
- BYOVDPoC
Cas d'usage de recherche BYOVD présentant la méthodologie de découverte de pilotes vulnérables et de rétro-ingénierie. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.