Ad

CVE-2025-51619

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 9 сентября 2026
Thesycon
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Thesycon
Публичный эксплойт Нет

Уязвимость в драйвере Thesycon DPC Latency Checker (dpc.sys) до версии 1.4.0 позволяет локальным непривилегированным пользователям вызывать состояние отказа в обслуживании (BSOD) в системах Windows. Драйвер предоставляет интерфейс IOCTL (0x81772008), который принимает вводимые пользователем данные без проверки указателей перед их передачей в API ядра. В частности, он разыменовывает предоставленный пользователем указатель и использует полученное значение при вызове ExSetTimerResolution, что приводит к произвольному доступу к памяти ядра.

Использование этой уязвимости приводит к сбою системы.

Показать оригинальное описание (EN)

A vulnerability in the Thesycon DPC Latency Checker driver (dpc.sys) thru 1.4.0 allows local unprivileged users to cause a denial-of-service (BSOD) condition on Windows systems. The driver exposes an IOCTL interface (0x81772008) that accepts user-controlled input without validating pointers before passing them to kernel APIs. Specifically, it dereferences a user-supplied pointer and uses the resulting value in a call to ExSetTimerResolution, leading to an arbitrary kernel memory access. Exploiting this flaw results in a system crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1