CVE-2025-1055
K7 Security Anti-Malware: K7RKScan.sys の IOCTL により、低特権ユーザーが高特権プロセスおよびシステムプロセスを任意に終了させることができる
- 公開済み
- 2025/06/10
- 更新済み
- 2025/06/11
- CNA の割り当て
- Pentraze
- 観察された証拠
- 2026/08/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H低 · 今後 30 日間
- パーセンタイル
- 12.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
K7 Security Anti-Malware スイートの一部である K7RKScan.sys ドライバーに存在する脆弱性により、ローカルの低権限ユーザーが細工された IOCTL リクエストを送信して、オペレーティングシステムによって本質的に保護されているものを除き、管理者またはシステムレベルの権限で実行されている広範囲のプロセスを終了させることができます。この欠陥は、ドライバーの IOCTL ハンドラーにおけるアクセス制御の欠如に起因し、権限のないユーザーがカーネル空間で特権アクションを実行できるようにします。この脆弱性が悪用されると、重要なサービスや特権アプリケーションを妨害することにより、サービス拒否(DoS)を引き起こす可能性があります。
ソース
2K7RKScan.sys を使用した CVE-2025-1055 および CVE-2025-52915 の PoC
- BYOVDPoC
BYOVD研究ユースケース:脆弱ドライバの発見とリバースエンジニアリング手法を特徴とします。 (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。