CVE-2025-61155
GameDriverX64.sys कर्नेल-मोड एंटी-चीट ड्राइवर (v7.23.4.7 और इससे पहले के संस्करण) में इसके एक IOCTL हैंडलर में एक्सेस कंट्रोल भेद्यता मौजूद है। एक user-mode प्रक्रिया ड्राइवर डिवाइस का हैंडल खोल सकती है और विशेष...
- प्रकाशित
- 28 अक्टू॰ 2025
- अद्यतन
- 9 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 19.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GameDriverX64.sys कर्नेल-मोड एंटी-चीट ड्राइवर (v7.23.4.7 और इससे पहले के संस्करण) में इसके एक IOCTL हैंडलर में एक्सेस कंट्रोल भेद्यता मौजूद है। एक user-mode प्रक्रिया ड्राइवर डिवाइस का हैंडल खोल सकती है और विशेष रूप से तैयार किए गए IOCTL अनुरोध भेज सकती है। ये अनुरोध उचित प्रमाणीकरण या एक्सेस सत्यापन के बिना कर्नेल-मोड संदर्भ में निष्पादित किए जाते हैं, जिससे हमलावर बिना प्रशासनिक विशेषाधिकारों की आवश्यकता के, महत्वपूर्ण सिस्टम और सुरक्षा सेवाओं सहित, मनमानी प्रक्रियाओं को समाप्त कर सकता है।
स्रोत
3CVE-2025-61155 के लिए आधिकारिक सार्वजनिक सलाह
CVE-2025-61155 — GameDriverX64.sys (Tower of Fantasy एंटी-चीट) में मनमाना प्रक्रिया समाप्ति। मूल IDA Pro विघटन, PoC, YARA, IOC, शमन।
- BYOVDPoC
BYOVD अनुसंधान उपयोग-मामले जिनमें असुरक्षित ड्राइवर खोज और रिवर्स इंजीनियरिंग पद्धति शामिल है। (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।