CVE-2025-1055
K7 Security Anti-Malware: IOCTL em K7RKScan.sys Permite o Encerramento Arbitrário de Processos de Alto Privilégio e do Sistema por um Usuário de Baixo Privilégio
- Publicado
- 10 de jun. de 2025
- Atualizado
- 11 de jun. de 2025
- Atribuindo CNA
- Pentraze
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 12,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no driver K7RKScan.sys, parte do conjunto K7 Security Anti-Malware, permite que um usuário local com privilégios baixos envie solicitações IOCTL especialmente criadas para encerrar uma ampla variedade de processos executados com privilégios administrativos ou de nível de sistema, com exceção daqueles inerentemente protegidos pelo sistema operacional. Essa falha decorre da ausência de controle de acesso no manipulador de IOCTL do driver, permitindo que usuários sem privilégios realizem ações privilegiadas no espaço do kernel. A exploração bem-sucedida pode levar à negação de serviço ao interromper serviços críticos ou aplicativos privilegiados.
Fontes
2PoC para CVE-2025-1055 e CVE-2025-52915 usando K7RKScan.sys
- BYOVDPoC
Casos de uso de pesquisa BYOVD com metodologia de descoberta de drivers vulneráveis e engenharia reversa. (CVE-2025-52915, CVE-2025-1055, CVE-2026-3609, CVE-2026-8501).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.