CVE-2025-29824

plus petit que 1 minute de lecture

Mis à jour :

Exploitation du Pilote CLFS de Windows pour l’Élévation de Privilèges

Une vulnérabilité de type “use-after-free” a été identifiée dans le pilote Windows Common Log File System (CLFS), référencée sous le code CVE-2025-29824. Cette faille permet à un attaquant d’obtenir des privilèges de niveau SYSTEM, lui conférant ainsi un contrôle total sur le système compromis.

La vulnérabilité a déjà été exploitée activement avant qu’une correction ne soit disponible (zero-day), notamment dans le cadre d’attaques par ransomware. L’élévation de privilèges ainsi obtenue facilite le déploiement de ces logiciels malveillants.

Microsoft a corrigé cette faille lors de sa mise à jour de Patch Tuesday en avril 2025.

Points Clés :

  • Vulnérabilité “use-after-free” dans le pilote CLFS de Windows.
  • Permet une élévation de privilèges au niveau SYSTEM.
  • Exploitée en tant que zero-day, notamment pour des attaques par ransomware.
  • Corrigée par Microsoft en avril 2025.

Vulnérabilité :

  • CVE: CVE-2025-29824
  • Type: Use-after-free

Recommandations :

  • Appliquer la mise à jour de sécurité de Microsoft datant d’avril 2025 pour le pilote CLFS.

Source