CVE-2025-29824
Mis à jour :
Vulnérabilité dans le pilote CLFS de Windows permettant l’élévation de privilèges
Une faille de sécurité de type “use-after-free” a été identifiée dans le pilote Common Log File System (CLFS) de Windows, portant le numéro CVE-2025-29824. Cette vulnérabilité permettrait à un attaquant d’obtenir des privilèges SYSTEM sur le système compromis, lui conférant ainsi un contrôle total.
Elle a été exploitée activement dans la nature avant qu’une correction ne soit disponible, notamment dans le cadre d’attaques par rançongiciel. La faille a été corrigée par Microsoft lors de la mise à jour d’avril 2025.
Points clés :
- Type de vulnérabilité : Use-after-free.
- Composant affecté : Pilote Common Log File System (CLFS) de Windows.
- Impact : Évasion des privilèges vers SYSTEM.
- Contexte d’exploitation : Utilisée en “zero-day”, associée à des attaques par rançongiciel.
- Correction : Appliquée par Microsoft en avril 2025.
Vulnérabilité :
- CVE-2025-29824
Recommandations :
- Appliquer la mise à jour de sécurité de Microsoft datant d’avril 2025 ou une version ultérieure pour corriger la vulnérabilité CVE-2025-29824.
