CVE-2025-29824
Mis à jour :
Exploitation du Pilote CLFS de Windows pour l’Élévation de Privilèges
Une vulnérabilité de type “use-after-free” a été identifiée dans le pilote Windows Common Log File System (CLFS), référencée sous le code CVE-2025-29824. Cette faille permet à un attaquant d’obtenir des privilèges de niveau SYSTEM, lui conférant ainsi un contrôle total sur le système compromis.
La vulnérabilité a déjà été exploitée activement avant qu’une correction ne soit disponible (zero-day), notamment dans le cadre d’attaques par ransomware. L’élévation de privilèges ainsi obtenue facilite le déploiement de ces logiciels malveillants.
Microsoft a corrigé cette faille lors de sa mise à jour de Patch Tuesday en avril 2025.
Points Clés :
- Vulnérabilité “use-after-free” dans le pilote CLFS de Windows.
- Permet une élévation de privilèges au niveau SYSTEM.
- Exploitée en tant que zero-day, notamment pour des attaques par ransomware.
- Corrigée par Microsoft en avril 2025.
Vulnérabilité :
- CVE: CVE-2025-29824
- Type: Use-after-free
Recommandations :
- Appliquer la mise à jour de sécurité de Microsoft datant d’avril 2025 pour le pilote CLFS.
