CVE-2025-70795
STProcessMonitor 11.11.4.0, Safetica Application सुइट का हिस्सा, एक प्रशासक-विशेषाधिकार प्राप्त उपयोगकर्ता को क्राफ्टेड IOCTL अनुरोध भेजकर उन प्रक्रियाओं को समाप्त करने की अनुमति देता है जो तृतीय-पक्ष कार्यान्वयन के माध्यम...
- प्रकाशित
- 17 अप्रैल 2026
- अद्यतन
- 17 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 10.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
STProcessMonitor 11.11.4.0, Safetica Application सुइट का हिस्सा, एक प्रशासक-विशेषाधिकार प्राप्त उपयोगकर्ता को क्राफ्टेड IOCTL अनुरोध भेजकर उन प्रक्रियाओं को समाप्त करने की अनुमति देता है जो तृतीय-पक्ष कार्यान्वयन के माध्यम से संरक्षित हैं। यह ड्राइवर के IOCTL हैंडलर में अपर्याप्त कॉलर सत्यापन के कारण होता है, जिससे अनधिकृत प्रक्रियाएँ कर्नेल स्पेस में उन कार्यों को कर पाती हैं। सफल शोषण से तृतीय-पक्ष महत्वपूर्ण सेवाओं या अनुप्रयोगों को बाधित करके सेवा से वंचित (denial of service) किया जा सकता है। अनधिकृत प्रक्रियाएँ ड्राइवर को लोड करती हैं और तृतीय-पक्ष कार्यान्वयन द्वारा संरक्षित प्रक्रियाओं को समाप्त करने के लिए एक क्राफ्टेड IOCTL अनुरोध (0xB822200C) भेजती हैं। यह क्रिया ड्राइवर के IOCTL हैंडलर में अपर्याप्त कॉलर सत्यापन का फायदा उठाती है, जिससे अनधिकृत प्रक्रियाएँ कर्नेल स्पेस में समाप्ति संचालन कर पाती हैं। सफल शोषण से तृतीय-पक्ष महत्वपूर्ण सेवाओं या अनुप्रयोगों को बाधित करके सेवा से वंचित किया जा सकता है।
स्रोत
2CVE-2025-70795 / CVE-2026-0828 के लिए PoC और अपडेटेड ड्राइवर
- BYOVDPoC
BYOVD अनुसंधान उपयोग-मामले जिनमें असुरक्षित ड्राइवर खोज और रिवर्स इंजीनियरिंग पद्धति शामिल है। (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501)।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।