CVE-2025-1865

The kernel driver, accessible to low-privileged users, exposes a function that fails to properly validate the privileges of the calling process. This allows creating files at arbitrary locations with full user control, ultimately allowing for privilege escalation to SYSTEM.
References
Configurations

No configuration.

History

07 Apr 2025, 14:18

Type Values Removed Values Added
Summary
  • (es) El controlador del kernel, accesible para usuarios con pocos privilegios, expone una función que no valida correctamente los privilegios del proceso que lo llama. Esto permite la creación de archivos en ubicaciones arbitrarias con control total del usuario, lo que en última instancia permite la escalada de privilegios a SYSTEM.

04 Apr 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-04 10:15

Updated : 2025-04-07 14:18


NVD link : CVE-2025-1865

Mitre link : CVE-2025-1865

CVE.ORG link : CVE-2025-1865


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control