CVE-2025-61156
ThreatFire System Monitor v4.7.0.53 के कर्नेल ड्राइवर में अनुचित अभिगम नियंत्रण ThreatFire System Monitor v4.7.0.53 के कर्नेल ड्राइवर में अनुचित अभिगम नियंत्रण (Incorrect access control)...
- प्रकाशित
- 29 अक्टू॰ 2025
- अद्यतन
- 30 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 3.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# ThreatFire System Monitor v4.7.0.53 के कर्नेल ड्राइवर में अनुचित अभिगम नियंत्रण ThreatFire System Monitor v4.7.0.53 के कर्नेल ड्राइवर में अनुचित अभिगम नियंत्रण (Incorrect access control) हमलावरों को एक असुरक्षित IOCTL के माध्यम से विशेषाधिकार बढ़ाने (privilege escalation) और मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1ThreatFire System Monitor के TfSysMon.sys ड्राइवर में असुरक्षित एक्सेस नियंत्रण अनप्रिविलेज्ड प्रोसेस को कर्नेल विशेषाधिकारों के साथ समाप्त करने की अनुमति देता है, जिससे EDR बायपास और स्थानीय DoS संभव हो जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।