CVE-2025-61303
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) e Windows 10 LTSC 2021(2025-08-14) contengono una vulnerabilità nel motore di analisi...
- Pubblicato
- 20 ott 2025
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 38,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Hatching Triage Sandbox Windows 10 build 2004 (2025-08-14) e Windows 10 LTSC 2021(2025-08-14) contengono una vulnerabilità nel motore di analisi comportamentale di Windows che consente a un campione di malware inviato di eludere il rilevamento e causare denial-of-analysis. La vulnerabilità viene innescata quando un campione genera ricorsivamente un gran numero di processi figli, producendo un volume elevato di log ed esaurendo le risorse di sistema. Di conseguenza, i comportamenti dannosi chiave, inclusa l'esecuzione di PowerShell e l'attività di reverse shell, potrebbero non essere registrati o segnalati, fuorviando gli analisti e compromettendo l'integrità e la disponibilità dei risultati dell'analisi sandboxed.
Fonti
1Vulnerabilità Critica (9.8) - Il motore di analisi dinamica RecordedFuture Triage può fallire nel registrare comportamenti dannosi quando i campioni producono un fork di processi ricorsivi ad altissimo volume, causando report comportamentali inconsistenti o mancanti.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.