
Analyse technique et documentation de CVE-2025-47987, une vulnérabilité de débordement de tas (heap-based buffer overflow) dans Windows CredSSP permettant une escalade de privilèges locale vers SYSTEM.
CVE-2025-47987: Windows CredSSP Elevation of Privilege
📌 Ce dépôt contient de la documentation et des ressources d'analyse sur la vulnérabilité CVE-2025-47987, un débordement de tampon dans la région du tas (Heap-based Buffer Overflow) affectant le protocole Windows Credential Security Support Provider (CredSSP).
La vulnérabilité permet à un attaquant local authentifié d'élever ses privilèges sur le système. Le défaut provient d'une gestion déficiente de la mémoire lors du traitement de paquets spécifiques du protocole CredSSP, ce qui peut entraîner :
Identifiant : CVE-2025-47987
Type de vulnérabilité : Élévation de privilèges (EoP)
Faiblesses (CWE) :
CWE-122: Heap-based Buffer OverflowCWE-190: Integer Overflow or Wraparound7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLa vulnérabilité affecte une large gamme de systèmes d'exploitation Microsoft, notamment :
✅ Remarque critique : Une mise à jour vers la version de compilation (build) postérieure à celles indiquées dans le catalogue de sécurité de Microsoft est nécessaire pour atténuer le risque.
🔍 Consultez la liste complète des CPE affectés ci-dessous.
Appliquer les correctifs de sécurité officiels distribués par Microsoft via Windows Update.
winver ou systeminfo et confirmez que la version de compilation dépasse les seuils listés ci-dessus.⚠️ Il n'existe pas de solutions alternatives efficaces (comme désactiver CredSSP), car cela affecterait des fonctionnalités critiques comme Remote Desktop, WinRM et PowerShell Remoting.
Le débordement se produit à l'intérieur du fournisseur de support de sécurité des informations d'identification (CredSSP), spécifiquement lors du traitement de structures d'authentification NTLM/Kerberos dans un contexte de délégation d'informations d'identification (credential delegation).
UI:N → Aucune interaction requise.C:H/I:H/A:H).termsrv, lsass), corrompant le tas et obtenant l'exécution de code avec les privilèges SYSTEM.Ce contenu est fourni uniquement à des fins d'information et de recherche en cybersécurité.
❌ L'utilisation de ces informations pour compromettre des systèmes sans autorisation explicite est illégale et viole les lois internationales (ex. CFAA, Loi organique sur la protection des données, RGPD, etc.).
✅ Son utilisation légitime inclut : audits autorisés, tests de pénétration éthiques, développement de défenses, détection IDS/EDR et formation académique supervisée.
Sources officielles :
📣 Un CPE manquant ? Signalez votre découverte à
[email protected](réservé aux chercheurs autorisés) !
🔐 Dernière mise à jour : 2025-04-05 — Basé sur les données publiques de MSRC et NVD.
🛠️ Ce fichier README.md est sous licence CC BY-NC-SA 4.0 pour une utilisation éducative et de recherche non commerciale.
| Système | Version maximale vulnérable | Exemple de build minimal sécurisé |
|---|
| Windows 11 24H2 | 10.0.26100.4652 (excl.) | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 (excl.) | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 (excl.) | 10.0.19045.6094+ |
| Identifiant CPE | Statut | Notes |
|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | Vulnérable | Jusqu'à (excl.) 10.0.10240.21073 |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | Vulnérable | Jusqu'à (excl.) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | Vulnérable | Jusqu'à (excl.) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.19044.6093 |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.19045.6093 |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.22621.5624 |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.22631.5624 |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.26100.4652 |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | Vulnérable | Sans limite de build spécifiée |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | Vulnérable | Sans limite de build spécifiée |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.20348.3932 |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.25398.1732 |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | Vulnérable | Jusqu'à (excl.) 10.0.26100.4652 |