CVE-2025-1055
K7 Security Anti-Malware: l'IOCTL in K7RKScan.sys consente a un utente con privilegi bassi di terminare arbitrariamente processi con privilegi elevati e processi di sistema.
- Pubblicato
- 10 giu 2025
- Aggiornato
- 11 giu 2025
- Assegnazione CNA
- Pentraze
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 12,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nel driver K7RKScan.sys, parte della suite K7 Security Anti-Malware, consente a un utente locale con privilegi limitati di inviare richieste IOCTL appositamente predisposte per terminare un'ampia gamma di processi eseguiti con privilegi amministrativi o a livello di sistema, ad eccezione di quelli intrinsecamente protetti dal sistema operativo. Questo difetto deriva dalla mancanza di controllo degli accessi nel gestore IOCTL del driver, consentendo a utenti non privilegiati di eseguire azioni privilegiate nello spazio del kernel. Lo sfruttamento riuscito può portare a un denial of service interrompendo servizi critici o applicazioni privilegiate.
Fonti
2PoC per CVE-2025-1055 e CVE-2025-52915 usando K7RKScan.sys
- BYOVDPoC
Casi d'uso di ricerca BYOVD che presentano scoperta di driver vulnerabili e metodologia di reverse engineering. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.