CVE-2025-60709

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité Critique dans le Pilote CLFS de Windows

Une faille de sécurité, identifiée sous la référence CVE-2025-60709, a été découverte dans le pilote Windows Common Log File System (CLFS). Cette vulnérabilité permet à un attaquant disposant d’autorisations locales d’augmenter ses privilèges sur le système ciblé.

Points Clés :

  • Nature de la vulnérabilité : Lecture hors limites (out-of-bounds read).
  • Localisation : Pilote noyau CLFS de Windows (clfs.sys).
  • Impact : Élévation de privilèges locale pour un attaquant autorisé.
  • Systèmes affectés : Diverses versions de Windows, y compris Windows 10, Windows 11, et plusieurs éditions de Windows Server.
  • Score CVSS 3.1 : 7.8 (élevé).

Vulnérabilité :

  • CVE : CVE-2025-60709
  • Type : Lecture hors limites dans le pilote CLFS de Windows.

Recommandations :

Il est vivement conseillé d’appliquer le correctif de sécurité publié par Microsoft dans le cadre de ses mises à jour du Patch Tuesday de novembre 2025 afin de protéger les systèmes contre une éventuelle exploitation de cette faille. L’exploitation de cette vulnérabilité a été signalée sur les réseaux sociaux, avec des allégations de vente de code d’exploitation.


Source