
Технический анализ и документация CVE-2025-47987, уязвимости переполнения буфера в куче в Windows CredSSP, позволяющей локальное повышение привилегий до SYSTEM.
CVE-2025-47987: Windows CredSSP Elevation of Privilege
📌 Этот репозиторий содержит документацию и аналитические материалы об уязвимости CVE-2025-47987, ошибке переполнения буфера в куче (Heap-based Buffer Overflow), затрагивающей протокол Windows Credential Security Support Provider (CredSSP).
Уязвимость позволяет локальному аутентифицированному злоумышленнику повысить свои привилегии в системе. Ошибка возникает из-за некорректного управления памятью при обработке определенных пакетов протокола CredSSP, что может привести к:
Идентификатор: CVE-2025-47987
Тип уязвимости: Повышение привилегий (EoP)
Слабые места (CWE):
CWE-122: Heap-based Buffer OverflowCWE-190: Integer Overflow or Wraparound
Серьезность (CVSS 3.1): 7.8 HIGH
Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость затрагивает широкий спектр операционных систем Microsoft, включая:
✅ Важное примечание: Для снижения риска требуется обновление до версии сборки (build) более поздней, чем указано в каталоге безопасности Microsoft.
🔍 Полный список затронутых CPE см. ниже.
Примените официальные исправления безопасности, распространяемые Microsoft, через Windows Update.
winver или systeminfo и убедитесь, что версия сборки превышает указанные выше пороговые значения.⚠️ Эффективных альтернативных решений (например, отключение CredSSP) не существует, так как это повлияет на критические функции, такие как Remote Desktop, WinRM и PowerShell Remoting.
Переполнение происходит внутри поставщика поддержки безопасности учетных данных (CredSSP), в частности при обработке структур аутентификации NTLM/Kerberos в контексте перенаправления учетных данных (credential delegation).
UI:N → Не требует взаимодействия.C:H/I:H/A:H).termsrv, lsass), повреждает кучу и добивается выполнения кода с привилегиями SYSTEM.Этот контент предоставляется исключительно в информационных целях и для исследований в области кибербезопасности.
❌ Использование этой информации для компрометации систем без явного разрешения является незаконным и нарушает международные законы (например, CFAA, Organic Law on Data Protection, GDPR и т.д.).
✅ Его законное использование включает: авторизованные аудиты, этичное тестирование на проникновение, разработку средств защиты, обнаружение IDS/EDR и контролируемое академическое обучение.
Официальные источники:
📣 Нет CPE? Сообщите о находке на
[email protected](только для авторизованных исследователей)!
🔐 Последнее обновление: 2025-04-05 — На основе общедоступных данных MSRC и NVD.
🛠️ Этот файл README.md лицензирован под CC BY-NC-SA 4.0 для образовательного и некоммерческого исследовательского использования.
| Система | Максимальная уязвимая версия | Пример минимальной безопасной сборки |
|---|
| Windows 11 24H2 | 10.0.26100.4652 (не включая) | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 (не включая) | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 (не включая) | 10.0.19045.6094+ |
| CPE Identifier | Состояние | Примечания |
|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | Уязвимо | До (не включая) 10.0.10240.21073 |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | Уязвимо | До (не включая) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | Уязвимо | До (не включая) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.19044.6093 |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.19045.6093 |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.22621.5624 |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.22631.5624 |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.26100.4652 |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | Уязвимо | Без указанного ограничения по сборке |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | Уязвимо | Без указанного ограничения по сборке |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.20348.3932 |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.25398.1732 |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | Уязвимо | До (не включая) 10.0.26100.4652 |