CVE-2025-7771
ThrottleStop 中的代码执行 / 权限提升
- 已发布
- 2025年8月6日
- 已更新
- 2025年8月6日
- 分配 CNA
- Kaspersky
- 观察到的证据
- 2026年4月22日
初级CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 未来 30 天
- 百分位
- 94.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
ThrottleStop.sys 是一个合法驱动程序,它暴露了两个 IOCTL 接口,允许通过 MmMapIoSpace 函数对物理内存进行任意读写访问。这种不安全的实现可被恶意的用户态应用程序利用,以修补正在运行的 Windows 内核,并以 ring-0 权限调用任意内核函数。该漏洞使本地攻击者能够在内核上下文中执行任意代码,从而导致权限提升和潜在的后续攻击,例如禁用安全软件或绕过内核级防护。受影响的版本为 ThrottleStop.sys 3.0.0.0,可能还有其他版本。请按照厂商说明应用更新。
来源
13- CVE-2025-7771漏洞利用
ThrottleStop.sys 任意物理内存读写
- CVE-2025-7771漏洞利用
使用 ThrottleStop 驱动程序的任意函数调用漏洞利用
CVE-2025-7771 的概念验证漏洞利用程序,针对 ThrottleStop.sys 中的 Windows 内核驱动程序漏洞,可实现任意物理内存读写并将本地权限提升至 SYSTEM。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。