
CVE-2025-47987 का तकनीकी विश्लेषण और दस्तावेज़ीकरण, जो Windows CredSSP में हीप-आधारित बफर ओवरफ्लो भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि से SYSTEM तक सक्षम बनाती है।
CVE-2025-47987: Windows CredSSP विशेषाधिकार उन्नयन
📌 यस रिपोजिटरीमा CVE-2025-47987 भेद्यता, एक हीप-आधारित बफर ओभरफ्लो (Heap-based Buffer Overflow) जो Windows Credential Security Support Provider (CredSSP) प्रोटोकॉललाई प्रभावित गर्दछ, बारे दस्तावेज र विश्लेषण संसाधनहरू समावेश छन्।
यस भेद्यताले एक प्रमाणित स्थानीय हमलावरलाई प्रणालीमा आफ्नो विशेषाधिकारहरू बढाउन अनुमति दिन्छ। यो त्रुटि CredSSP प्रोटोकॉलका विशिष्ट प्याकेटहरू प्रशोधन गर्दा मेमोरीको अपर्याप्त व्यवस्थापन को कारणले उत्पन्न हुन्छ, जसले निम्न परिणामहरू निम्त्याउन सक्छ:
पहिचानकर्ता: CVE-2025-47987
भेद्यता प्रकार: विशेषाधिकार उन्नयन (EoP)
कमजोरीहरू (CWE):
CWE-122: Heap-based Buffer OverflowCWE-190: Integer Overflow or Wraparound
गम्भीरता (CVSS 3.1): 7.8 HIGH
भेक्टर: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hयस भेद्यताले Microsoft अपरेटिङ सिस्टमको व्यापक दायरालाई प्रभावित गर्दछ, जसमा समावेश छन्:
✅ महत्वपूर्ण नोट: जोखिम कम गर्नको लागि Microsoft सुरक्षा सूची मा उल्लेखित बिल्ड संस्करण (build) पछिको अद्यावधिक आवश्यक छ।
🔍 कृपया तल प्रभावित सफ्टवेयर कन्फिगरेसनहरूको पूर्ण सूची हेर्नुहोस्।
Windows Update मार्फत Microsoft द्वारा वितरित आधिकारिक सुरक्षा प्याचहरू लागू गर्नुहोस्।
winver वा systeminfo चलाउनुहोस् र बिल्ड संस्करण माथि सूचीबद्ध थ्रेसहोल्डहरू भन्दा माथि छ भनी पुष्टि गर्नुहोस्।⚠️ CredSSP असक्षम गर्ने जस्ता कुनै प्रभावकारी वैकल्पिक समाधानहरू छैनन्, किनकि यसले रिमोट डेस्कटप, WinRM र PowerShell रिमोटिङ जस्ता महत्वपूर्ण कार्यक्षमताहरूलाई असर गर्नेछ।
ओभरफ्लो क्रेडेन्सियल सपोर्ट सिक्योरिटी प्रोभाइडर (CredSSP) भित्र हुन्छ, विशेष गरी क्रेडेन्सियल डेलिगेसनको सन्दर्भमा NTLM/Kerberos प्रमाणीकरण संरचनाहरूको प्रशोधनको क्रममा।
UI:N → कुनै अन्तरक्रिया आवश्यक छैन।C:H/I:H/A:H)।termsrv, lsass) मा दुर्भावनापूर्ण अनुरोध पठाउँछ, हीपलाई दूषित गर्छ र SYSTEM विशेषाधिकारहरूसँग कोड कार्यान्वयन प्राप्त गर्छ।यो सामग्री केवल जानकारी र साइबर सुरक्षा अनुसन्धान उद्देश्यका लागि प्रदान गरिएको हो।
❌ बिना स्पष्ट अधिकार प्रणालीहरूसँग सम्झौता गर्न यो जानकारीको प्रयोग गैरकानूनी हो र अन्तर्राष्ट्रिय कानूनहरू (जस्तै CFAA, डाटा संरक्षणको जैविक कानून, GDPR, आदि) को उल्लङ्घन गर्दछ।
✅ यसको वैध प्रयोगमा समावेश छ: अधिकृत लेखापरीक्षण, नैतिक पेनिट्रेसन परीक्षण, प्रतिरक्षाको विकास, IDS/EDR पत्ता लगाउने, र पर्यवेक्षित शैक्षिक प्रशिक्षण।
आधिकारिक स्रोतहरू:
📣 के कुनै CPE हराइरहेको छ? कृपया आफ्नो खोज
[email protected](केवल अधिकृत अनुसन्धानकर्ताहरूको लागि) मा रिपोर्ट गर्नुहोस्!
🔐 अन्तिम अद्यावधिक: 2025-04-05 — MSRC र NVD को सार्वजनिक डाटाको आधारमा।
🛠️ यो README.md फाइल गैर-व्यावसायिक शैक्षिक र अनुसन्धान प्रयोगको लागि CC BY-NC-SA 4.0 अन्तर्गत इजाजतपत्र प्राप्त छ।
| प्रणाली | अधिकतम कमजोर संस्करण | न्यूनतम सुरक्षित बिल्डको उदाहरण |
|---|
| Windows 11 24H2 | 10.0.26100.4652 (बहिष्कृत) | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 (बहिष्कृत) | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 (बहिष्कृत) | 10.0.19045.6094+ |
| CPE पहिचानकर्ता | स्थिति | नोटहरू |
|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | कमजोर | 10.0.10240.21073 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | कमजोर | 10.0.14393.8246 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | कमजोर | 10.0.17763.7558 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | कमजोर | 10.0.19044.6093 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | कमजोर | 10.0.19045.6093 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | कमजोर | 10.0.22621.5624 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | कमजोर | 10.0.22631.5624 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | कमजोर | 10.0.26100.4652 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | कमजोर | कुनै बिल्ड सीमा निर्दिष्ट छैन |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | कमजोर | कुनै बिल्ड सीमा निर्दिष्ट छैन |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | कमजोर | 10.0.14393.8246 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | कमजोर | 10.0.17763.7558 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | कमजोर | 10.0.20348.3932 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | कमजोर | 10.0.25398.1732 (बहिष्कृत) सम्म |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | कमजोर | 10.0.26100.4652 (बहिष्कृत) सम्म |