CVE-2025-61155
Драйвер анти-чита режима ядра GameDriverX64.sys (версии 7.23.4.7 и более ранние) содержит уязвимость контроля доступа в одном из своих обработчиков IOCTL....
- Опубликовано
- 28 окт. 2025 г.
- Обновлено
- 9 дек. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 24 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 19,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Драйвер анти-чита режима ядра GameDriverX64.sys (версии 7.23.4.7 и более ранние) содержит уязвимость контроля доступа в одном из своих обработчиков IOCTL. Процесс пользовательского режима может открыть дескриптор устройства драйвера и отправлять специально сформированные IOCTL-запросы. Эти запросы выполняются в контексте режима ядра без надлежащей аутентификации или проверки доступа, что позволяет атакующему завершать произвольные процессы, включая критические системные и защитные службы, не требуя административных привилегий.
Источники
3Официальное публичное уведомление о CVE-2025-61155
CVE-2025-61155 — произвольное завершение процессов в GameDriverX64.sys (античит Tower of Fantasy). Оригинальный разбор в IDA Pro, PoC, YARA, IOCs, меры по смягчению.
- BYOVDPoC
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.