
Preuve de concept pour CVE-2025-60349, démontrant la terminaison arbitraire de processus via l'IOCTL 0x22E044 vers le pilote pxscan.sys, provoquant un déni de service sur les systèmes Windows.
Un problème a été découvert dans Prevx v3.0.5.220 permettant à des attaquants de provoquer un déni de service en envoyant le code IOCTL 0x22E044 au pilote pxscan.sys. Tous les processus répertoriés sous la clé de registre HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\pxscan\Files seront terminés.
Découvert par Dylan Reuter, août 2025.
Références :