CVE-2025-51060
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
05/08/2025
Última modificación:
05/08/2025
Descripción
Se descubrió un problema en CPUID cpuz.sys 1.0.5.4. Un atacante puede usar DeviceIoControl con los parámetros no validados 0x9C402440 y 0x9C402444 como IoControlCodes para ejecutar RDMSR y WRMSR, respectivamente. Mediante este proceso, el atacante puede modificar MSR_LSTAR y enlazar KiSystemCall64. Posteriormente, mediante Programación Orientada al Retorno (ROP), el atacante puede manipular la pila con gadgets preconfigurados, deshabilitar el indicador SMAP en el registro CR4 y ejecutar un controlador de llamadas al sistema en modo usuario en el contexto del kernel. No se ha confirmado si esto funciona en Windows de 32 bits, pero sí en Windows de 64 bits si la función de aislamiento del núcleo está ausente o deshabilitada.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA