PT-2025-44190 · Unknown · Gamedriverx64.Sys
CVE-2025-61155
·
Publicado
2025-10-28
·
Atualizado
2026-06-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GameDriverX64.sys versões anteriores a 7.23.4.7
Descrição
O driver anti-cheat em modo kernel GameDriverX64.sys contém um problema de controle de acesso em um de seus manipuladores IOCTL. Um processo de modo de usuário local pode abrir um identificador para o dispositivo do driver e enviar solicitações IOCTL especialmente elaboradas. Como essas solicitações são executadas no contexto do modo kernel sem a devida autenticação ou validação de acesso, um invasor pode encerrar processos arbitrários, incluindo serviços críticos do sistema e de segurança, sem a necessidade de privilégios administrativos, resultando em uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gamedriverx64.Sys