CVE-2025-47987: Windows CredSSP 权限提升
📌 本仓库包含关于 CVE-2025-47987 漏洞的分析文档和资源,该漏洞是一个影响 Windows Credential Security Support Provider (CredSSP) 协议的堆缓冲区溢出 (Heap-based Buffer Overflow) 缺陷。
该漏洞允许经过身份验证的本地攻击者提升系统权限。该缺陷源于在处理特定 CredSSP 协议数据包时内存管理不当,可能导致:
标识符: CVE-2025-47987
漏洞类型: 权限提升 (EoP)
弱点 (CWE):
CWE-122: 堆缓冲区溢出CWE-190: 整数溢出或回绕7.8 HIGHCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H该漏洞影响一系列 Microsoft 操作系统,包括:
✅ 重要提示: 需要更新到 Microsoft 安全目录 中指示的版本号 (build) 之后才能缓解风险。
🔍 请参阅下面受影响CPE完整列表。
应用 Microsoft 通过 Windows Update 分发的官方安全补丁。
winver 或 systeminfo,确认构建版本超过上方列出的阈值。⚠️ 没有有效的替代解决方案(如禁用 CredSSP),因为这将影响关键功能(如远程桌面、WinRM 和 PowerShell 远程处理)。
溢出发生在凭据安全支持提供程序 (CredSSP) 中,具体是在凭据委托上下文中处理 NTLM/Kerberos 身份验证结构时。
UI:N → 无需交互。C:H/I:H/A:H)。termsrv、lsass)发送恶意请求,破坏堆并实现以 SYSTEM 权限执行代码。本内容仅用于网络安全信息和研究目的。
❌ 未经明确授权使用此信息破坏系统是非法的,并违反国际法律(例如 CFAA、数据保护组织法、GDPR 等)。
✅ 合法用途包括:授权审计、道德渗透测试、防御开发、IDS/EDR 检测以及有监督的学术培训。
官方来源:
📣 缺少 CPE?请向
[email protected]报告您的发现(仅限授权研究人员)!
🔐 最后更新:2025-04-05 — 基于 MSRC 和 NVD 的公开数据。
🛠️ 本 README.md 文件采用 CC BY-NC-SA 4.0 许可,用于非商业教育和研究用途。
| 系统 | 最大受影响版本 | 最小安全构建版本示例 |
|---|
| Windows 11 24H2 | 10.0.26100.4652 (excl.) | 10.0.26100.4653+ |
| Windows Server 2022 | 10.0.20348.3932 (excl.) | 10.0.20348.3933+ |
| Windows 10 22H2 | 10.0.19045.6093 (excl.) | 10.0.19045.6094+ |
| CPE 标识符 | 状态 | 备注 |
|---|
cpe:2.3:o:microsoft:windows_10_1507:*:*:*:*:*:*:x64:* | 受影响 | 截至(不含)10.0.10240.21073 |
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:* | 受影响 | 截至(不含)10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_10_1809:*:*:*:*:*:*:x64:* | 受影响 | 截至(不含)10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.19044.6093 |
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.19045.6093 |
cpe:2.3:o:microsoft:windows_11_22h2:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.22621.5624 |
cpe:2.3:o:microsoft:windows_11_23h2:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.22631.5624 |
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.26100.4652 |
cpe:2.3:o:microsoft:windows_server_2008:-:sp2:*:*:*:*:x64:* | 受影响 | 未指定构建版本限制 |
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:* | 受影响 | 未指定构建版本限制 |
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.14393.8246 |
cpe:2.3:o:microsoft:windows_server_2019:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.17763.7558 |
cpe:2.3:o:microsoft:windows_server_2022:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.20348.3932 |
cpe:2.3:o:microsoft:windows_server_2022_23h2:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.25398.1732 |
cpe:2.3:o:microsoft:windows_server_2025:*:*:*:*:*:*:*:* | 受影响 | 截至(不含)10.0.26100.4652 |