CVE-2025-62454
Windows Cloud Files Mini Filter Driver विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 9 दिस॰ 2025
- अद्यतन
- 16 अप्रैल 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows Cloud Files Mini Filter Driver में heap-based buffer overflow एक अधिकृत हमलावर को स्थानीय रूप से विशेषाधिकार बढ़ाने (privilege escalation) की अनुमति देता है।
स्रोत
1CVE-2025-62454 के लिए प्रमाण-अवधारणा जो cldflt.sys में क्राफ्टेड FSCTL अनुरोध के माध्यम से Windows कर्नेल क्रैश (BSOD) को ट्रिगर करता है, जिससे memcpy में पेज फॉल्ट होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।