CVE-2025-7771
ThrottleStop में कोड निष्पादन / विशेषाधिकार वृद्धि
- प्रकाशित
- 6 अग॰ 2025
- अद्यतन
- 6 अग॰ 2025
- सीएनए असाइन करना
- Kaspersky
- साक्ष्य देखे गए
- 22 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ThrottleStop.sys, एक वैध ड्राइवर, दो IOCTL इंटरफेस प्रदान करता है जो MmMapIoSpace फ़ंक्शन के माध्यम से भौतिक मेमोरी तक मनमाने ढंग से पढ़ने और लिखने की पहुंच की अनुमति देते हैं। यह असुरक्षित कार्यान्वयन एक दुर्भावनापूर्ण उपयोगकर्ता-मोड एप्लिकेशन द्वारा चल रहे Windows कर्नेल को पैच करने और ring-0 विशेषाधिकारों के साथ मनमाने कर्नेल फ़ंक्शन को आमंत्रित करने के लिए शोषण किया जा सकता है। यह भेद्यता स्थानीय हमलावरों को कर्नेल संदर्भ में मनमाना कोड निष्पादित करने में सक्षम बनाती है, जिसके परिणामस्वरूप विशेषाधिकार वृद्धि और संभावित अनुवर्ती हमले होते हैं, जैसे सुरक्षा सॉफ़्टवेयर को अक्षम करना या कर्नेल-स्तरीय सुरक्षा को बायपास करना। ThrottleStop.sys संस्करण 3.0.0.0 और संभवतः अन्य प्रभावित हैं। विक्रेता के निर्देशों के अनुसार अपडेट लागू करें।
स्रोत
14- CVE-2025-7771एक्सप्लॉइट
ThrottleStop.sys मनमाना भौतिक मेमोरी R/W
- CVE-2025-7771एक्सप्लॉइट
थ्रॉटलस्टॉप ड्राइवर का उपयोग करके मनमाना फंक्शन कॉल शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।