
CVE-2025-24990 Research writeup
Analisi di ricerca di Sentinel AI Defense. Solo analisi difensiva — nessun exploit funzionante o PoC viene pubblicato qui.
Un componente Windows privilegiato dereferenzia un puntatore ricevuto da un contesto non attendibile senza convalidarlo, offrendo a un attaccante con privilegi ridotti accesso arbitrario alla memoria e un percorso affidabile verso SYSTEM. Sfruttato in natura nel 2025.
📄 Analisi completa: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html
CVE-2025-24990 è una vulnerabilità di dereferenziazione di puntatore non attendibile in Microsoft Windows. Consente a un attaccante di aumentare i privilegi o eseguire codice arbitrario sfruttando la convalida impropria di puntatori ricevuti da fonti non attendibili.
Il difetto è stato attivamente sfruttato in natura nel 2025 ed è stato aggiunto al catalogo CISA KEV. Viene spesso utilizzato in scenari di escalation di privilegi locali e può essere combinato con altre vulnerabilità per un impatto più ampio. Corretto da Microsoft negli aggiornamenti di sicurezza del 2025.
Interessa diverse edizioni di:
La vulnerabilità risiede tipicamente nei componenti principali di Windows (kernel o servizi di sistema) che gestiscono input non attendibili.
La causa radice è la convalida impropria di un puntatore passato dalla modalità utente o da un altro contesto non attendibile a un componente con privilegi più elevati (es., kernel). Quando il sistema dereferenzia questo puntatore senza controlli adeguati, un attaccante può controllare l'accesso alla memoria, portando a primitive di lettura/scrittura arbitrarie o all'esecuzione diretta di codice in un contesto elevato.
Questa classe di bug (dereferenziazione di puntatore non attendibile) è una fonte comune di escalation di privilegi e divulgazione di informazioni in Windows.
Viene spesso combinata con exploit di browser o applicazioni per il compromesso completo del sistema.
Questa vulnerabilità sottolinea l'importanza di un'applicazione tempestiva delle patch e delle funzionalità di sicurezza moderne di Windows, poiché i problemi di puntatori non attendibili rimangono un vettore affidabile per gli attaccanti che cercano accesso a SYSTEM.
Questo repository è pubblicato solo a scopo difensivo ed educativo. Contiene analisi, logica di rilevamento e indicazioni di mitigazione. Non viene fornito alcun codice di exploit funzionante. Utilizzare queste informazioni solo su sistemi su cui si è autorizzati a testare e difendere.
Mantenuto da Sentinel AI Defense · Risultati condivisi responsabilmente nell'ambito di una divulgazione coordinata.