CVE-2025-68947
NSecsoft NSecKrnl प्रक्रिया समाप्ति विशेषाधिकार वृद्धि
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 10 मार्च 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 14 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 3.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NSecsoft 'NSecKrnl' एक Windows ड्राइवर है जो एक स्थानीय, प्रमाणित हमलावर को ड्राइवर को क्राफ्टेड IOCTL अनुरोध जारी करके अन्य उपयोगकर्ताओं, जिनमें SYSTEM और Protected Processes शामिल हैं, के स्वामित्व वाली प्रक्रियाओं को समाप्त करने की अनुमति देता है।
स्रोत
1NSecSoftBYOVD POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।