CVE-2025-29824
Windows कॉमन लॉग फ़ाइल सिस्टम ड्राइवर विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 8 अप्रैल 2025
- अद्यतन
- 10 अग॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows Common Log File System Driver में use-after-free भेद्यता एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
5- CVE-2025-29824एक्सप्लॉइट
CVE-2025-29824 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows CLFS कर्नेल ड्राइवर में एक use-after-free भेद्यता है, race condition, heap spraying और shellcode निष्पादन के माध्यम से SYSTEM तक विशेषाधिकार वृद्धि का प्रदर्शन करता है — शैक्षणिक अध्ययन के लिए।
CVE-2025-29824 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो win10_21h2 और win11_23h2 x64 सिस्टम को लक्षित करने वाली विंडोज कर्नेल विशेषाधिकार वृद्धि भेद्यता है, जिसमें क्रैश और LPE PoC कोड शामिल है।
- CVE-2025-29824-Exploitएक्सप्लॉइट
Windows Common Log File System Driver में use after free दोष एक अधिकृत हमलावर को स्थानीय स्तर पर विशेषाधिकार बढ़ाने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।