# ThrottleStop 代码执行/权限提升漏洞
## 概述
ThrottleStop.sys 是一个合法的驱动程序,但其存在安全漏洞,因暴露了两个 IOCTL 接口,允许对物理内存进行任意读写操作。
## 影响版本
受影响版本包括 ThrottleStop.sys 3.0.0.0,可能还涉及其他版本。
## 漏洞细节
该驱动使用 `MmMapIoSpace` 函数实现物理内存访问功能,但缺乏适当的安全验证。攻击者可利用此漏洞从用户模式应用程序任意读写内核内存。
## 漏洞影响
攻击者可借此实现以下行为:
- 在内核上下文中执行任意代码
- 提升权限
- 修改内核行为(如禁用安全软件、绕过内核保护机制)
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | ThrottleStop.sys, a legitimate driver, exposes two IOCTL interfaces that allow arbitrary read and write access to physical memory via the MmMapIoSpace function. This insecure implementation can be exploited by a malicious user-mode application to patch the running Windows kernel and invoke arbitrary kernel functions with ring-0 privileges. | https://github.com/Yuri08loveElaina/CVE-2025-7771 | POC详情 |
标题: Advisories/K-TechPowerUp-2025-001.md at master · klsecservices/Advisories · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论