CVE-2025-7771: Выполнение произвольного кода в ThrottleStop

CVE

Выполнение произвольного кода в ThrottleStop

Уязвимое программное обеспечение

  • от 3.0.0.0 до 9.7.3 включительно (ThrottleStop)

Последствия эксплуатации

ACE: Выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.5
Вектор: AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Вектор атаки: Локальный
Сложность атаки: Высокая
Требуемые привилегии: Высокие
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Отправка специально созданного IOCTL-запроса.
Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Принять меры по уменьшению уровня опасности, указанные на официальном сайте вендора.
Наличие обновления: Отсуствует

Common Weakness Enumeration

CWE: CWE-782
Описание: Некорректное ограничение доступа к IOCTL

Ссылки

Комментарии: 0