چکیده

یک آسیب‌پذیری با شدت بالا در GPU Display Drivers برای ویندوز به دلیل خطای استفاده پس از آزادسازی (Use-After-Free) شناسایی شده است که امکان اجرای کد مخرب را فراهم می‌کند.

توضیحات

آسیب‌پذیری CVE-2025-23281 در درایورهای GPU Display Drivers برای ویندوز شناسایی شده است. این آسیب پذیری امنیتی به مهاجم دارای دسترسی لوکال، اما بدون سطح دسترسی بالا اجازه می‌دهد با بهره‌گیری از شرایط مسابقه (Race Condition) باعث بروز استفاده پس از آزادسازی (CWE-416) شود. بهره‌برداری موفق از این آسیب‌پذیری ممکن است به اجرای کد، افزایش سطح دسترسی، دستکاری داده‌ها، افشای اطلاعات یا انکار سرویس منجر شود. آسیب پذیری مذکور توسط تیم تحقیقاتی تهاجمی و مهندسی امنیت مایکروسافت ( MORSE ) گزارش شده و در نسخه‌های جدید پچ شده است.

CVSS

Score Severity Version Vector String
7.0 HIGH 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Branch Platforms Product
All versions prior to and including vGPU 16.10

(539.28)

R535 Windows GPU Display Drivers
All versions prior to and including vGPU 18.3

(573.39)

R570 Windows GPU Display Drivers
All driver versions prior to 577.00 R575 Windows GPU Display Drivers

لیست محصولات بروز شده

Versions Branch Platforms Product
539.41 R535 Windows GPU Display Drivers
573.48 R570 Windows GPU Display Drivers
577.00 R575 Windows GPU Display Drivers

نتیجه گیری

کاربران و مدیران سیستم باید در اسرع وقت نسخه‌های آسیب‌پذیر را به‌روزرسانی کنند تا از تهدیدات احتمالی جلوگیری شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-23281
  2. https://www.cvedetails.com/cve/CVE-2025-23281/
  3. https://nvidia.custhelp.com/app/answers/detail/a_id/5670
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-23281
  5. https://cwe.mitre.org/data/definitions/416.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *