CVE-2025-3052
Microsoft द्वारा हस्ताक्षरित DT Research Inc. के UEFI फर्मवेयर में एक मनमाना लेखन भेद्यता
- प्रकाशित
- 10 जून 2025
- अद्यतन
- 10 जून 2025
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 36.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft हस्ताक्षरित UEFI फर्मवेयर में एक मनमाना लेखन भेद्यता अविश्वसनीय सॉफ़्टवेयर के कोड निष्पादन की अनुमति देती है। यह एक हमलावर को इसके मान को नियंत्रित करने में सक्षम बनाता है, जिससे मनमाना मेमोरी लेखन संभव होता है, जिसमें NVRAM में संग्रहीत महत्वपूर्ण फर्मवेयर सेटिंग्स का संशोधन भी शामिल है। इस भेद्यता का शोषण करने से सुरक्षा बाईपास, स्थायित्व तंत्र, या पूर्ण सिस्टम समझौता संभव हो सकता है।
स्रोत
1- talkingBenएक्सप्लॉइट
# विकासाधीन UEFI रूटकिट जो विशेषाधिकार वृद्धि, C2 एकीकरण, और वास्तविक-विश्व मैलवेयर तैनाती के लिए एंटी-EDR/AV चोरी पर केंद्रित है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।