CVE-2025-1055
K7 Security Anti-Malware: K7RKScan.sys में IOCTL निम्न-विशेषाधिकार वाले उपयोगकर्ता को उच्च-विशेषाधिकार और सिस्टम प्रक्रियाओं को मनमाने ढंग से समाप्त करने की अनुमति देता है
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 11 जून 2025
- सीएनए असाइन करना
- Pentraze
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 12.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
K7 Security Anti-Malware सुइट के अंतर्गत आने वाले K7RKScan.sys ड्राइवर में एक भेद्यता, एक स्थानीय निम्न-विशेषाधिकार वाले उपयोगकर्ता को व्यवस्थापकीय या सिस्टम-स्तरीय विशेषाधिकारों के साथ चल रही प्रक्रियाओं की एक व्यापक श्रेणी को समाप्त करने के लिए विशेष रूप से तैयार IOCTL अनुरोध भेजने की अनुमति देती है, उन प्रक्रियाओं को छोड़कर जो ऑपरेटिंग सिस्टम द्वारा अंतर्निहित रूप से संरक्षित हैं। यह दोष ड्राइवर के IOCTL हैंडलर में एक्सेस नियंत्रण की कमी से उत्पन्न होता है, जो गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं को कर्नेल स्पेस में विशेषाधिकार प्राप्त कार्य करने में सक्षम बनाता है। सफल शोषण से महत्वपूर्ण सेवाओं या विशेषाधिकार प्राप्त अनुप्रयोगों को बाधित करके सेवा से इनकार हो सकता है।
स्रोत
2CVE-2025-1055 और CVE-2025-52915 के लिए PoC K7RKScan.sys का उपयोग करके
- BYOVDPoC
BYOVD अनुसंधान उपयोग-मामले जिनमें असुरक्षित ड्राइवर खोज और रिवर्स इंजीनियरिंग पद्धति शामिल है। (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।