
CVE-2025-24990 Research writeup
सेंटिनल एआई डिफेंस द्वारा शोध लेख। केवल रक्षात्मक विश्लेषण — यहाँ कोई कार्यशील एक्सप्लॉइट या PoC प्रकाशित नहीं किया गया है।
एक विशेषाधिकार प्राप्त विंडोज घटक किसी अविश्वसनीय संदर्भ से प्राप्त पॉइंटर को सत्यापित किए बिना डीरेफरेंस करता है — जिससे निम्न-विशेषाधिकार वाले हमलावर को मनमाना मेमोरी एक्सेस और SYSTEM तक पहुँचने का विश्वसनीय मार्ग मिल जाता है। 2025 में वास्तविक दुनिया में सक्रिय रूप से शोषित किया गया।
📄 पूरा लेख: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html
CVE-2025-24990 माइक्रोसॉफ्ट विंडोज में एक अनट्रस्टेड पॉइंटर डीरेफरेंस भेद्यता है। यह हमलावर को अविश्वसनीय स्रोतों से प्राप्त पॉइंटर्स के अनुचित सत्यापन का शोषण करके विशेषाधिकार बढ़ाने या मनमाना कोड निष्पादित करने की अनुमति देता है।
यह दोष 2025 में वास्तविक दुनिया में सक्रिय रूप से शोषित किया गया और CISA KEV कैटलॉग में जोड़ा गया। इसका उपयोग अक्सर स्थानीय विशेषाधिकार वृद्धि परिदृश्यों में किया जाता है और व्यापक प्रभाव के लिए इसे अन्य भेद्यताओं के साथ जोड़ा जा सकता है। माइक्रोसॉफ्ट द्वारा 2025 सुरक्षा अपडेट में पैच किया गया।
निम्नलिखित के विभिन्न संस्करणों को प्रभावित करता है:
यह भेद्यता आमतौर पर मुख्य विंडोज घटकों (कर्नेल या सिस्टम सेवाओं) में होती है जो अविश्वसनीय इनपुट को संभालते हैं।
मूल कारण यूज़र मोड या किसी अन्य अविश्वसनीय संदर्भ से उच्च-विशेषाधिकार वाले घटक (जैसे, कर्नेल) को पास किए गए पॉइंटर का अनुचित सत्यापन है। जब सिस्टम पर्याप्त जाँच के बिना इस पॉइंटर को डीरेफरेंस करता है, तो हमलावर मेमोरी एक्सेस को नियंत्रित कर सकता है, जिससे मनमाना रीड/राइट प्रिमिटिव या उन्नत संदर्भ में सीधा कोड निष्पादन होता है।
इस प्रकार का बग (अनट्रस्टेड पॉइंटर डीरेफरेंस) विंडोज में विशेषाधिकार वृद्धि और सूचना प्रकटीकरण का एक सामान्य स्रोत है।
पूर्ण सिस्टम समझौते के लिए इसे अक्सर ब्राउज़र या एप्लिकेशन एक्सप्लॉइट्स के साथ जोड़ा जाता है।
यह भेद्यता समय पर पैचिंग और आधुनिक विंडोज सुरक्षा सुविधाओं के महत्व को रेखांकित करती है, क्योंकि SYSTEM एक्सेस चाहने वाले हमलावरों के लिए अनट्रस्टेड पॉइंटर मुद्दे एक विश्वसनीय वेक्टर बने हुए हैं।
यह रिपॉजिटरी केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रकाशित की गई है। इसमें विश्लेषण, पहचान लॉजिक और शमन दिशानिर्देश शामिल हैं। कोई कार्यशील एक्सप्लॉइट कोड प्रदान नहीं किया गया है। इस जानकारी का उपयोग केवल उन्हीं सिस्टमों पर करें जिन्हें आप परीक्षण और सुरक्षा के लिए अधिकृत हैं।
Sentinel AI Defense द्वारा अनुरक्षित · समन्वित प्रकटीकरण के तहत निष्कर्ष जिम्मेदारी से साझा किए गए।