CVE-2025-21333
Windows Hyper-V NT Kernel Integration VSP विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 14 जन॰ 2025
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 14 जन॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows Hyper-V NT Kernel एकीकरण VSP विशेषाधिकार वृद्धि भेद्यता
स्रोत
6- CVE-2025-21333-POCएक्सप्लॉइट
CVE-2025-21333 हीप-आधारित बफ़र ओवरफ़्लो के लिए POC एक्सप्लॉइट। यह WNF स्टेट डेटा और I/O रिंग IOP_MC_BUFFER_ENTRY का उपयोग करता है।
- CVE-2025-21333एक्सप्लॉइट
vskrnlintvsp.sys में पूर्णांक ट्रंकेशन के कारण LPE
CVE-2025-21333 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Hyper-V के vkrnlintvsp.sys में हीप-आधारित बफ़र ओवरफ़्लो जो I/O Ring और टोकन प्रतिस्थापन के माध्यम से स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।