CVE-2025-60349
Prevx v3.0.5.220 में एक समस्या खोजी गई है जो हमलावरों को pxscan.sys ड्राइवर को IOCTL कोड 0x22E044 भेजकर सेवा से वंचित (denial of service) करने की अनुमति देती है। रजिस्ट्री कुंजी...
- प्रकाशित
- 28 अक्टू॰ 2025
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Prevx v3.0.5.220 में एक समस्या खोजी गई है जो हमलावरों को pxscan.sys ड्राइवर को IOCTL कोड 0x22E044 भेजकर सेवा से वंचित (denial of service) करने की अनुमति देती है। रजिस्ट्री कुंजी HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\pxscan\Files के अंतर्गत सूचीबद्ध कोई भी प्रक्रिया समाप्त कर दी जाएगी।
स्रोत
1CVE-2025-60349 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो pxscan.sys ड्राइवर को IOCTL 0x22E044 के माध्यम से मनमाना प्रोसेस समाप्ति प्रदर्शित करता है, जिससे Windows सिस्टम पर सेवा से वंचित (denial of service) होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।