24h | 7d | 30d

Overview

  • Microsoft
  • Windows Server 2025 (Server Core installation)

13 May 2025
Published
10 Sep 2025
Updated

CVSS v3.1
HIGH (7.8)
EPSS
0.07%

KEV

Description

Use after free in Microsoft Brokering File System allows an authorized attacker to elevate privileges locally.

Statistics

  • 1 Post

Last activity: 12 hours ago

Fediverse

Profile picture

Il lato oscuro del sandboxing Windows: vulnerabilità nel Brokering File System

Microsoft ha introdotto circa due anni fa Win32 App Isolation, un meccanismo pensato per rafforzare l’isolamento delle applicazioni sui sistemi Windows client. In parallelo è stato rilasciato il Brokering File System (BFS), un driver incaricato di mediare l’accesso a file system, pipe e registro da parte delle applicazioni eseguite in ambienti isolati, rendendolo una componente potenzialmente interessante dal punto di vista della sicurezza.

In questo contesto si colloca il CVE-2025-29970, una vulnerabilità di tipo use-after-free individuata nel driver bfs.sys, inizialmente scoperta da HT3Labs. L’analisi tecnica è stata condotta sulla versione 26100.4061 del driver e riguarda un errore nella gestione della memoria associata alle strutture interne di BFS.

BFS nasce insieme ad AppContainer e successivamente ad AppSilo, con l’obiettivo di controllare le operazioni di I/O provenienti da contesti isolati. Per farlo utilizza una serie di strutture dati che consentono di applicare policy di accesso basate su utente, applicazione e percorso, garantendo al contempo buone prestazioni.

Al centro di questo meccanismo c’è la PolicyTable, che memorizza le singole PolicyEntry in una tabella hash. Ogni PolicyEntry rappresenta una regola di accesso e include informazioni come il SID dell’utente, il SID dell’AppContainer e un riferimento a uno StorageObject, oltre a un contatore di riferimenti utilizzato per la gestione del ciclo di vita.

Lo StorageObject contiene i dettagli sui percorsi regolati dalla policy e utilizza più strutture interne, tra cui una DirectoryBlockList, una lista concatenata che rappresenta file e sottodirectory associati alla policy. Questa lista viene allocata quando viene aperta una directory radice e popolata con una o più voci nel corso del tempo.

La vulnerabilità CVE-2025-29970 emerge durante la fase di rimozione di una policy, in particolare nella funzione BfsCloseStorage. Durante la deallocazione della DirectoryBlockList, l’inizio della lista viene liberata all’interno del ciclo che scorre gli elementi, causando una dereferenziazione di memoria già liberata nel caso in cui la lista contenga più di una voce.

Microsoft ha corretto il problema separando la logica di deallocazione. Con l’introduzione della funzione BfsCloseRootDirectory, tutti gli elementi della lista concatenata vengono liberati prima della deallocazione della sua testa, eliminando così la condizione di use-after-free alla radice.

Dal punto di vista dello sfruttamento, la vulnerabilità offre margini limitati: il puntatore coinvolto non consente letture o scritture arbitrarie e la finestra temporale tra la liberazione della memoria e il suo riutilizzo è estremamente ridotta. Nonostante ciò, il caso conferma come driver legati al sandboxing restino una superficie d’attacco rilevante, soprattutto con l’aumento delle funzionalità di isolamento su Windows.

L'articolo Il lato oscuro del sandboxing Windows: vulnerabilità nel Brokering File System proviene da Red Hot Cyber.

  • 0
  • 0
  • 0
  • 12h ago

Overview

  • Pexip
  • Infinity

25 Dec 2025
Published
25 Dec 2025
Updated

CVSS v3.1
HIGH (7.5)
EPSS
0.02%

KEV

Description

Pexip Infinity before 39.0 has Missing Authentication for a Critical Function in a product-internal API, allowing an attacker (who already has access to execute code on one node within a Pexip Infinity installation) to impact the operation of other nodes within the installation.

Statistics

  • 1 Post

Last activity: 9 hours ago

Fediverse

Profile picture

🟠 CVE-2025-66377 - High (7.5)

Pexip Infinity before 39.0 has Missing Authentication for a Critical Function in a product-internal API, allowing an attacker (who already has access to execute code on one node within a Pexip Infinity installation) to impact the operation of othe...

🔗 thehackerwire.com/vulnerabilit

#CVE #vulnerability #infosec #cybersecurity #security #Tenda

  • 0
  • 0
  • 0
  • 9h ago

Overview

  • UTT
  • 进取 512W

25 Dec 2025
Published
25 Dec 2025
Updated

CVSS v4.0
HIGH (8.7)
EPSS
Pending

KEV

Description

A vulnerability was determined in UTT 进取 512W up to 1.7.7-171114. This issue affects the function strcpy of the file /goform/formPictureUrl. This manipulation of the argument importpictureurl causes buffer overflow. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.

Statistics

  • 1 Post

Last activity: 6 hours ago

Fediverse

Profile picture

🛡️ CVE-2025-15091: HIGH severity buffer overflow in UTT 进取 512W (≤1.7.7-171114). Remote, unauthenticated RCE possible via /goform/formPictureUrl. Public exploit disclosed, no patch yet—segment, monitor, deploy IDS/IPS! radar.offseq.com/threat/cve-20

  • 0
  • 0
  • 0
  • 6h ago

Overview

  • ipavlov
  • 7-Zip

17 Jul 2025
Published
04 Nov 2025
Updated

CVSS v4.0
MEDIUM (5.5)
EPSS
0.12%

KEV

Description

7-Zip is a file archiver with a high compression ratio. Zeroes written outside heap buffer in RAR5 handler may lead to memory corruption and denial of service in versions of 7-Zip prior to 25.0.0. Version 25.0.0 contains a fix for the issue.

Statistics

  • 1 Post

Last activity: 15 hours ago

Bluesky

Profile picture
Critical update for RetroArch on #Fedora 43. Patches RCE and buffer overflow flaws (CVE-2025-11001, CVE-2025-53816, etc.). Your retro gaming setup could be a backdoor. Patch NOW: Read more: 👉 tinyurl.com/3zzb9ad3 #Security
  • 0
  • 0
  • 0
  • 15h ago

Overview

  • Roundcube
  • Webmail

18 Dec 2025
Published
18 Dec 2025
Updated

CVSS v3.1
HIGH (7.2)
EPSS
0.06%

KEV

Description

Roundcube Webmail before 1.5.12 and 1.6 before 1.6.12 is prone to a Cross-Site-Scripting (XSS) vulnerability via the animate tag in an SVG document.

Statistics

  • 2 Posts

Last activity: 15 hours ago

Bluesky

Profile picture
URGENT: #Fedora 43 Roundcube Webmail security patch is live. Patches CVE-2025-68461 (XSS via SVG) & CVE-2025-68460 (Info Disclosure). Remote exploitation risk is high. Read more: 👉 tinyurl.com/3xkhyk9h #Security
  • 0
  • 0
  • 0
  • 17h ago
Profile picture
URGENT: #Fedora 42 admins must patch RoundcubeMail to v1.6.12 immediately! Fixes CVE-2025-68461 (SVG XSS) & CVE-2025-68460 (info disclosure). Read more: 👉 tinyurl.com/3783kcme #Security
  • 0
  • 0
  • 0
  • 15h ago

Overview

  • 7-Zip
  • 7-Zip

19 Nov 2025
Published
21 Nov 2025
Updated

CVSS v3.0
HIGH (7.0)
EPSS
0.31%

KEV

Description

7-Zip ZIP File Parsing Directory Traversal Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of 7-Zip. Interaction with this product is required to exploit this vulnerability but attack vectors may vary depending on the implementation. The specific flaw exists within the handling of symbolic links in ZIP files. Crafted data in a ZIP file can cause the process to traverse to unintended directories. An attacker can leverage this vulnerability to execute code in the context of a service account. Was ZDI-CAN-26753.

Statistics

  • 1 Post

Last activity: 15 hours ago

Bluesky

Profile picture
Critical update for RetroArch on #Fedora 43. Patches RCE and buffer overflow flaws (CVE-2025-11001, CVE-2025-53816, etc.). Your retro gaming setup could be a backdoor. Patch NOW: Read more: 👉 tinyurl.com/3zzb9ad3 #Security
  • 0
  • 0
  • 0
  • 15h ago

Overview

  • Roundcube
  • Webmail

18 Dec 2025
Published
18 Dec 2025
Updated

CVSS v3.1
HIGH (7.2)
EPSS
0.05%

KEV

Description

Roundcube Webmail before 1.5.12 and 1.6 before 1.6.12 is prone to a information disclosure vulnerability in the HTML style sanitizer.

Statistics

  • 2 Posts

Last activity: 15 hours ago

Bluesky

Profile picture
URGENT: #Fedora 43 Roundcube Webmail security patch is live. Patches CVE-2025-68461 (XSS via SVG) & CVE-2025-68460 (Info Disclosure). Remote exploitation risk is high. Read more: 👉 tinyurl.com/3xkhyk9h #Security
  • 0
  • 0
  • 0
  • 17h ago
Profile picture
URGENT: #Fedora 42 admins must patch RoundcubeMail to v1.6.12 immediately! Fixes CVE-2025-68461 (SVG XSS) & CVE-2025-68460 (info disclosure). Read more: 👉 tinyurl.com/3783kcme #Security
  • 0
  • 0
  • 0
  • 15h ago
Showing 21 to 27 of 27 CVEs