# N/A
## 概述
K7RKScan.sys 驱动程序(版本 23.0.0.10)存在安全漏洞,允许具有管理员权限的用户通过构造的 IOCTL 请求终止受第三方保护的进程。
## 影响版本
* K7 Security Anti-Malware 套件中的 K7RKScan.sys 驱动版本 **23.0.0.10**
## 细节
* 驱动程序的 IOCTL 处理函数未正确验证调用者权限。
* 导致本不应拥有权限的进程可以在内核空间执行终止受保护进程的操作。
* 漏洞源于对 kernel-mode IOCTL 请求的访问控制不足。
## 影响
* 攻击者可利用该漏洞终止关键的第三方服务或应用程序。
* 成功利用可导致 **系统拒绝服务(DoS)**,从而引发系统崩溃或无法正常运行。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | BYOVD research use cases featuring vulnerable driver discovery and reverse engineering methodology. (CVE-2025-52915, CVE-2025-1055,). | https://github.com/BlackSnufkin/BYOVD | POC详情 |
暂无评论