CVE-2023-52271
Il driver del kernel wsftprm.sys 2.0.0.0 in Topaz Antifraud consente ad attaccanti con privilegi limitati di terminare qualsiasi processo (Protected Process...
- Pubblicato
- 8 gen 2024
- Aggiornato
- 3 giu 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 25,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il driver del kernel wsftprm.sys 2.0.0.0 in Topaz Antifraud consente ad attaccanti con privilegi limitati di terminare qualsiasi processo (Protected Process Light) tramite un IOCTL (il cui nome verrà indicato in un secondo momento).
Fonti
3- BYOVD-CVE-2023-52271-POCExploit
Exploit per CVE-2023-52271 in C++. Il codice sfrutta il driver di kernel vulnerabile wsftprm.sys 2.0.0.0, che consente l'accesso a livello di kernel per terminare i processi PPL in esecuzione.
- AV-EDR-KillerExploit
Terminazione dei processi AV/EDR sfruttando un driver vulnerabile (BYOVD)
- BYOVDPoC
Casi d'uso di ricerca BYOVD che presentano scoperta di driver vulnerabili e metodologia di reverse engineering. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.