CVE-2025-63602
Awesome Miner 11.2.4 तक के संस्करणों में एक भेद्यता पाई गई है जो एक अन-प्रिविलेज्ड उपयोगकर्ता को कर्नेल मेमोरी और MSR (जैसे LSTAR) में मनमाना पढ़ने और लिखने की अनुमति देती है। यह WinRing0 (1.2.0.5, जिसे...
- प्रकाशित
- 18 नव॰ 2025
- अद्यतन
- 18 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 18.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Awesome Miner 11.2.4 तक के संस्करणों में एक भेद्यता पाई गई है जो एक अन-प्रिविलेज्ड उपयोगकर्ता को कर्नेल मेमोरी और MSR (जैसे LSTAR) में मनमाना पढ़ने और लिखने की अनुमति देती है। यह WinRing0 (1.2.0.5, जिसे IntelliBreeze.Maintenance.Service.sys नाम दिया गया है) के एक असुरक्षित संस्करण के कार्यान्वयन के कारण है, जिसमें उचित रूप से सुरक्षित DACL का अभाव है, जिससे अन-प्रिविलेज्ड उपयोगकर्ता ड्राइवर और परिणामस्वरूप कर्नेल के साथ इंटरैक्ट कर सकते हैं। इसके परिणामस्वरूप स्थानीय विशेषाधिकार वृद्धि, सूचना प्रकटीकरण, सेवा से इनकार, और अन्य अनिर्दिष्ट प्रभाव हो सकते हैं।
स्रोत
1CVE-2025-63602 के लिए प्रकटीकरण, जिसमें Awesome Miner 11.2.4 में एक असुरक्षित ड्राइवर के उपयोग के लिए एक PoC शामिल है, जो MSRs तक मनमाने कर्नेल रीड/राइट की ओर ले जाता है, जिसके परिणामस्वरूप कर्नेल कोड निष्पादन होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।