非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

ALPC 再见:CVE-2025-64721 沙箱逃逸——通过 IPC 砸穿堆

摘要

CVE-2025-64721 深度分析:Sandboxie 的原始 ALPC IPC 处理缺少边界检查,攻击者可泄露堆数据并制造 4GB 堆破坏,最终在 Windows 上获得 SYSTEM 级代码执行。
CVSS
10
发布时间
收录时间

原文 ↗

相关内容

返回