# N/A
## 概述
ThreatFire System Monitor v4.7.0.53 的内核驱动程序中存在访问控制错误漏洞。
## 影响版本
* ThreatFire System Monitor v4.7.0.53
## 细节
漏洞存在于内核驱动处理 IOCTL 请求时,未正确验证用户态输入,导致攻击者可通过构造恶意 IOCTL 请求触发漏洞。
## 影响
攻击者可利用该漏洞实现本地提权,并执行任意内核态命令,进而完全控制受影响系统。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Disclosure for CVE-2025-61156, an insecure access control, kernel-mode vulnerability found in ThreatFire System Monitor abused in the wild for BYOVD and EDR evasion. | https://github.com/D7EAD/CVE-2025-61156 | POC详情 |
标题: Download ThreatFire by PC Tools -- 🔗来源链接
标签:
标题: D7EAD (Dread) · GitHub -- 🔗来源链接
标签:
标题: GitHub - D7EAD/CVE-2025-61156: Disclosure for CVE-2025-61156, an insecure access control, kernel-mode vulnerability found in ThreatFire System Monitor abused in the wild for BYOVD and EDR evasion. -- 🔗来源链接
标签:
暂无评论