Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-09997

Опубликовано: 18 авг. 2025
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8

Описание

Уязвимость драйвера elastic-endpoint-driver.sys программного средства для защиты конечных точек Elastic Endpoint Detection and Response (EDR) связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Вендор

Elastic NV

Наименование ПО

Elastic Endpoint Detection and Response (EDR)

Версия ПО

8.17.6 (Elastic Endpoint Detection and Response (EDR))

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование SIEM-систем для отслеживания событий, связанных с аварийным завершением работы операционной системы;
- использование антивирусного программного обеспечения для предотвращения попыток эксплуатации уязвимости;
- использование средств доверенной загрузки для предотвращения возможности эксплуатации уязвимости;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Ссылки на источники

8.8 High

CVSS3

6.8 Medium

CVSS2

8.8 High

CVSS3

6.8 Medium

CVSS2