
CVE-2025-24990 Research writeup
Sentinel AI Defense의 연구 분석 자료입니다. 방어적 분석 전용 — 작동하는 익스플로잇이나 PoC는 공개되지 않습니다.
권한 있는 Windows 구성 요소가 신뢰할 수 없는 컨텍스트에서 받은 포인터를 검증 없이 역참조하여 낮은 권한의 공격자에게 임의 메모리 접근과 SYSTEM으로 가는 확실한 경로를 제공합니다. 2025년 실제 공격 환경에서 악용되었습니다.
📄 전체 분석 문서: https://sentinelaidefense.com/posts/cve-2025-24990-windows-untrusted-pointer.html
CVE-2025-24990은 Microsoft Windows의 신뢰할 수 없는 포인터 역참조 취약점입니다. 공격자는 신뢰할 수 없는 소스에서 받은 포인터의 부적절한 검증을 악용하여 권한을 상승시키거나 임의 코드를 실행할 수 있습니다.
이 결함은 2025년에 실제 공격 환경에서 적극적으로 악용되었으며 CISA KEV 카탈로그에 추가되었습니다. 로컬 권한 상승 시나리오에서 자주 사용되며 더 넓은 영향을 위해 다른 취약점과 연쇄적으로 활용될 수 있습니다. Microsoft의 2025년 보안 업데이트에서 패치되었습니다.
다음의 다양한 에디션에 영향을 줍니다:
이 취약점은 일반적으로 신뢰할 수 없는 입력을 처리하는 핵심 Windows 구성 요소(커널 또는 시스템 서비스)에 존재합니다.
근본 원인은 사용자 모드 또는 기타 신뢰할 수 없는 컨텍스트에서 더 높은 권한의 구성 요소(예: 커널)로 전달되는 포인터의 부적절한 검증입니다. 시스템이 이 포인터를 적절한 검사 없이 역참조하면 공격자가 메모리 접근을 통제할 수 있으며, 이는 임의 읽기/쓰기 프리미티브 또는 상승된 컨텍스트에서의 직접적인 코드 실행으로 이어질 수 있습니다.
이러한 유형의 버그(신뢰할 수 없는 포인터 역참조)는 Windows에서 권한 상승 및 정보 공개의 일반적인 원인입니다.
전체 시스템 장악을 위해 브라우저 또는 애플리케이션 익스플로잇과 함께 자주 사용됩니다.
이 취약점은 신뢰할 수 없는 포인터 문제가 SYSTEM 접근을 노리는 공격자에게 여전히 확실한 벡터로 남아 있기 때문에 적시 패치와 현대적인 Windows 보안 기능의 중요성을 강조합니다.
이 저장소는 방어 및 교육 목적으로만 게시됩니다. 분석, 탐지 로직 및 완화 지침을 포함하며 기능적인 익스플로잇 코드는 제공되지 않습니다. 이 정보는 테스트하고 방어할 권한이 있는 시스템에서만 사용하십시오.
Sentinel AI Defense가 유지 관리 · 조정된 공개에 따라 책임감 있게 공유된 발견 사항입니다.