PT-2025-31967 · Cpuz.Sys · Cpuz.Sys

Zialib

·

Publicado

2025-08-05

·

Atualizado

2025-10-09

·

CVE-2025-51060

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas cpuz.sys versão 1.0.5.4
Descrição Um atacante pode usar DeviceIoControl com parâmetros não validados 0x9C402440 e 0x9C402444 como IoControlCodes para executar RDMSR e WRMSR, respectivamente. Isso permite a modificação de MSR LSTAR e o hooking de KiSystemCall64. Utilizando Return-Oriented Programming (ROP), o atacante pode manipular a pilha com gadgets pré-preparados, desabilitar a flag SMAP no registro CR4 e executar um manipulador de syscall em modo de usuário no contexto do kernel. Esta vulnerabilidade ocorre no Windows de 64 bits se o Isolamento de Núcleo estiver ausente ou desabilitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10447
CVE-2025-51060

Produtos afetados

Cpuz.Sys