CVE-2025-62221
Windows Cloud Files Mini Filter Driver विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 9 दिस॰ 2025
- अद्यतन
- 16 अप्रैल 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 दिस॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows Cloud Files Mini Filter Driver में Use After Free (उपयोग के बाद मुक्त) दोष किसी अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने की अनुमति देता है।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो cldflt.sys (CVE-2025-62221) में use-after-free का प्रदर्शन करता है, जो कर्नेल पूल ग्रूमिंग और टोकन स्टीलिंग के माध्यम से स्थानीय विशेषाधिकार वृद्धि को SYSTEM तक सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।