
CVE-2025-47987에 대한 기술 분석 및 문서로, Windows CredSSP 힙 기반 버퍼 오버플로 취약점을 통해 로컬 권한 상승을 SYSTEM으로 가능하게 합니다.
CVE-2025-47987: Windows CredSSP Elevation of Privilege
📌 이 저장소는 Windows Credential Security Support Provider (CredSSP) 프로토콜에 영향을 미치는 힙 기반 버퍼 오버플로우(Heap-based Buffer Overflow) 취약점인 CVE-2025-47987에 대한 문서 및 분석 리소스를 포함하고 있습니다.
이 취약점은 로컬 인증된 공격자가 시스템에서 권한을 상승시킬 수 있도록 합니다. 이 결함은 CredSSP 프로토콜의 특정 패킷을 처리할 때 메모리 관리 불량으로 인해 발생하며, 이는 다음과 같은 결과를 초래할 수 있습니다.
식별자: CVE-2025-47987
취약점 유형: 권한 상승 (EoP)
약점 (CWE):
CWE-122: 힙 기반 버퍼 오버플로우CWE-190: 정수 오버플로우 또는 랩어라운드7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H이 취약점은 다음을 포함한 광범위한 Microsoft 운영 체제에 영향을 미칩니다.
✅ 중요 참고 사항: 위험을 완화하려면 Microsoft 보안 카탈로그에 표시된 빌드 버전 이후로 업데이트해야 합니다.
🔍 아래 영향받는 CPE 전체 목록을 참조하십시오.
Windows Update를 통해 Microsoft에서 배포하는 공식 보안 패치를 적용하십시오.
winver 또는 systeminfo를 실행하여 빌드 버전이 위에 나열된 임계값을 초과하는지 확인하십시오.⚠️ CredSSP를 비활성화하는 등 효과적인 대체 해결책은 없습니다. 이렇게 하면 원격 데스크톱, WinRM 및 PowerShell Remoting과 같은 중요한 기능에 영향을 미치기 때문입니다.
오버플로우는 자격 증명 지원 보안 공급자(CredSSP) 내에서, 특히 자격 증명 위임(credential delegation) 컨텍스트에서 NTLM/Kerberos 인증 구조를 처리하는 동안 발생합니다.
UI:N → 상호작용 필요 없음.C:H/I:H/A:H).termsrv, lsass)에 악성 요청을 보내 힙을 손상시키고 SYSTEM 권한으로 코드 실행을 달성합니다.이 콘텐츠는 사이버 보안 정보 제공 및 연구 목적으로만 제공됩니다.
❌ 이 정보를 명시적 승인 없이 시스템을 손상시키는 데 사용하는 것은 불법이며, 국제 법률(예: CFAA, 개인정보 보호법, GDPR 등)을 위반합니다.
✅ 합법적인 사용은 승인된 감사, 윤리적 침투 테스트, 방어 개발, IDS/EDR 탐지 및 감독된 학술 교육을 포함합니다.
공식 출처:
📣 CPE가 누락되었습니까? 발견한 내용을
[email protected]로 보고해 주십시오(승인된 연구자만 해당).
🔐 최종 업데이트: 2025-04-05 — MSRC 및 NVD의 공개 데이터 기반.
🛠️ 이 README.md 파일은 비상업적 교육 및 연구 목적으로 CC BY-NC-SA 4.0에 따라 라이선스가 부여됩니다.
| 시스템 | 최대 취약 버전 | 안전한 최소 빌드 예시 |
|---|
| Windows 11 24H2 | 10.0.26100.4652 (제외) | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 (제외) | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 (제외) | 10.0.19045.6094+ |
| CPE 식별자 | 상태 | 비고 |
|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | 취약 | 10.0.10240.21073까지 (제외) |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | 취약 | 10.0.14393.8246까지 (제외) |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | 취약 | 10.0.17763.7558까지 (제외) |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | 취약 | 10.0.19044.6093까지 (제외) |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | 취약 | 10.0.19045.6093까지 (제외) |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | 취약 | 10.0.22621.5624까지 (제외) |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | 취약 | 10.0.22631.5624까지 (제외) |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | 취약 | 10.0.26100.4652까지 (제외) |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | 취약 | 지정된 빌드 제한 없음 |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | 취약 | 지정된 빌드 제한 없음 |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | 취약 | 10.0.14393.8246까지 (제외) |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | 취약 | 10.0.17763.7558까지 (제외) |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | 취약 | 10.0.20348.3932까지 (제외) |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | 취약 | 10.0.25398.1732까지 (제외) |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | 취약 | 10.0.26100.4652까지 (제외) |