
CVE-2025-47987: Windows CredSSP Elevation of Privilege
📌 Questo repository contiene documentazione e risorse di analisi sulla vulnerabilità CVE-2025-47987, un difetto di overflow del buffer nella regione heap (Heap-based Buffer Overflow) che interessa il protocollo Windows Credential Security Support Provider (CredSSP).
La vulnerabilità consente a un attaccante locale autenticato di elevare i propri privilegi sul sistema. Il difetto è causato da una gestione inadeguata della memoria durante l'elaborazione di pacchetti specifici del protocollo CredSSP, che può comportare:
Identificatore: CVE-2025-47987
Tipo di vulnerabilità: Elevazione dei privilegi (EoP)
Debolezze (CWE):
CWE-122: Heap-based Buffer OverflowCWE-190: Integer Overflow or Wraparound7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HLa vulnerabilità interessa un'ampia gamma di sistemi operativi Microsoft, tra cui:
✅ Nota critica: È necessario un aggiornamento alla versione di compilazione (build) successiva a quelle indicate nel catalogo di sicurezza di Microsoft per mitigare il rischio.
🔍 Consultare la lista completa dei CPE interessati più avanti.
Applicare le patch di sicurezza ufficiali distribuite da Microsoft tramite Windows Update.
winver o systeminfo e confermare che la versione di compilazione supera le soglie elencate sopra.⚠️ Non esistono soluzioni alternative efficaci (come disabilitare CredSSP), poiché comprometterebbe funzionalità critiche come Remote Desktop, WinRM e PowerShell Remoting.
L'overflow si verifica all'interno del provider di supporto per la sicurezza delle credenziali (CredSSP), in particolare durante l'elaborazione delle strutture di autenticazione NTLM/Kerberos nel contesto del reindirizzamento delle credenziali (credential delegation).
UI:N → Non richiede interazione.C:H/I:H/A:H).termsrv, lsass), corrompendo l'heap e ottenendo l'esecuzione di codice con privilegi di SYSTEM.Questo contenuto è fornito esclusivamente a scopo informativo e di ricerca sulla cybersicurezza.
❌ L'uso di queste informazioni per compromettere sistemi senza autorizzazione esplicita è illegale e viola leggi internazionali (es. CFAA, Ley Orgánica de Protección de Datos, GDPR, ecc.).
✅ L'uso legittimo include: audit autorizzati, test di penetrazione etici, sviluppo di difese, rilevamento IDS/EDR e formazione accademica supervisionata.
Fonti ufficiali:
📣 Manca un CPE? Segnala la tua scoperta a
[email protected](solo per ricercatori autorizzati)!
🔐 Ultimo aggiornamento: 2025-04-05 — Basato su dati pubblici di MSRC e NVD.
🛠️ Questo file README.md è concesso in licenza CC BY-NC-SA 4.0 per uso educativo e di ricerca non commerciale.
| Sistema | Versione massima vulnerabile | Esempio di build minima sicura |
|---|
| Windows 11 24H2 | 10.0.26100.4652 (escl.) | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 (escl.) | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 (escl.) | 10.0.19045.6094+ |
| CPE Identifier | Stato | Note |
|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | Vulnerabile | Fino a (escl.) 10.0.10240.21073 |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | Vulnerabile | Fino a (escl.) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | Vulnerabile | Fino a (escl.) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.19044.6093 |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.19045.6093 |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.22621.5624 |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.22631.5624 |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.26100.4652 |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | Vulnerabile | Senza limite di build specificato |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | Vulnerabile | Senza limite di build specificato |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.20348.3932 |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.25398.1732 |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | Vulnerabile | Fino a (escl.) 10.0.26100.4652 |