CVE-2025-7771
Exécution de code / Élévation de privilèges dans ThrottleStop
- Publié
- 6 août 2025
- Mise à jour
- 6 août 2025
- Attribution de CNA
- Kaspersky
- Preuve observée
- 22 avr. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 94,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ThrottleStop.sys, un pilote légitime, expose deux interfaces IOCTL qui permettent un accès arbitraire en lecture et en écriture à la mémoire physique via la fonction MmMapIoSpace. Cette implémentation non sécurisée peut être exploitée par une application malveillante en mode utilisateur pour corriger le noyau Windows en cours d'exécution et invoquer des fonctions noyau arbitraires avec des privilèges ring-0. La vulnérabilité permet à des attaquants locaux d'exécuter du code arbitraire dans le contexte du noyau, entraînant une élévation de privilèges et d'éventuelles attaques de suivi, telles que la désactivation de logiciels de sécurité ou le contournement des protections au niveau du noyau. La version 3.0.0.0 de ThrottleStop.sys, et éventuellement d'autres versions, est concernée. Appliquez les mises à jour conformément aux instructions du fournisseur.
Sources
13- CVE-2025-7771Exploit
ThrottleStop.sys Arbitrary Physical Memory R/W (Lecture/Écriture arbitraire de mémoire physique)
- CVE-2025-7771Exploit
Exploit d'appel de fonction arbitraire utilisant le pilote ThrottleStop
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.