CVE-2025-61156
Controllo degli accessi non corretto nel driver del kernel di ThreatFire System Monitor v4.7.0.53 consente agli attaccanti di elevare i privilegi ed...
- Pubblicato
- 29 ott 2025
- Aggiornato
- 30 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 3,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Controllo degli accessi non corretto nel driver del kernel di ThreatFire System Monitor v4.7.0.53 consente agli attaccanti di elevare i privilegi ed eseguire comandi arbitrari tramite un IOCTL non sicuro.
Fonti
1Il controllo degli accessi non sicuro nel driver TfSysMon.sys di ThreatFire System Monitor consente la terminazione di processi non privilegiati con privilegi di kernel, permettendo il bypass dell'EDR e un DoS locale.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.