
CVE-2025-47987: Windows CredSSP の特権昇格
📌 このリポジトリには、Windows Credential Security Support Provider (CredSSP) プロトコルに影響するヒープ領域でのバッファオーバーフロー (Heap-based Buffer Overflow) の脆弱性 CVE-2025-47987 に関するドキュメントと分析リソースが含まれています。
この脆弱性により、ローカルで認証された攻撃者がシステム上で特権を昇格できる可能性があります。この欠陥は、CredSSP プロトコルの特定のパケットを処理する際のメモリ管理の不備に起因し、以下の状態を引き起こす可能性があります:
識別子: CVE-2025-47987
脆弱性の種類: 特権の昇格 (EoP)
弱点 (CWE):
CWE-122: Heap-based Buffer OverflowCWE-190: Integer Overflow or Wraparound7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hこの脆弱性は、以下の Microsoft オペレーティングシステムの広範な範囲に影響します:
✅ 重要な注意: リスクを軽減するには、Microsoft のセキュリティカタログに示されているビルド (build) バージョン以降への更新が必要です。
🔍 詳細については、以下の影響を受ける CPE の完全なリストを参照してください。
Windows Update を通じて Microsoft が配布する公式セキュリティパッチを適用します。
winver または systeminfo を実行し、ビルドバージョンが上記のしきい値を超えていることを確認します。⚠️ CredSSP を無効化するなどの効果的な代替策はありません。Remote Desktop、WinRM、PowerShell Remoting などの重要な機能に影響を及ぼすためです。
オーバーフローは、資格情報セキュリティサポートプロバイダー (CredSSP) 内で発生します。具体的には、資格情報の委任 (credential delegation) のコンテキストにおける NTLM/Kerberos 認証構造の処理中に発生します。
UI:N → 操作は不要。C:H/I:H/A:H)。termsrv、lsass) に悪意のあるリクエストを送信し、ヒープを破壊して SYSTEM 権限でのコード実行を達成します。このコンテンツは、情報提供およびサイバーセキュリティ研究の目的のみで提供されています。
❌ この情報を明示的な許可なくシステムを侵害するために使用することは違法であり、国際法 (例: CFAA、Ley Orgánica de Protección de Datos、GDPR など) に違反します。
✅ 正当な使用には以下が含まれます: 認可された監査、倫理的なペネトレーションテスト、防御の開発、IDS/EDR 検知、監督下での学術教育。
公式情報源:
📣 CPE が不足していますか? 発見事項を
[email protected]に報告してください (認定された研究者のみ)!
🔐 最終更新: 2025-04-05 — MSRC と NVD の公開データに基づく。
🛠️ この README.md ファイルは、教育目的および非商用の研究目的での使用のために CC BY-NC-SA 4.0 の下でライセンスされています。
| システム | 影響を受ける最大バージョン | 安全な最小ビルドの例 |
|---|
| Windows 11 24H2 | 10.0.26100.4652 未満 | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 未満 | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 未満 | 10.0.19045.6094+ |
| CPE 識別子 | 状態 | 備考 |
|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | 影響あり | 10.0.10240.21073 未満 |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | 影響あり | 10.0.14393.8246 未満 |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | 影響あり | 10.0.17763.7558 未満 |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | 影響あり | 10.0.19044.6093 未満 |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | 影響あり | 10.0.19045.6093 未満 |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | 影響あり | 10.0.22621.5624 未満 |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | 影響あり | 10.0.22631.5624 未満 |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | 影響あり | 10.0.26100.4652 未満 |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | 影響あり | ビルドの制限は指定なし |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | 影響あり | ビルドの制限は指定なし |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | 影響あり | 10.0.14393.8246 未満 |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | 影響あり | 10.0.17763.7558 未満 |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | 影響あり | 10.0.20348.3932 未満 |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | 影響あり | 10.0.25398.1732 未満 |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | 影響あり | 10.0.26100.4652 未満 |