Windows Common Log File System DriverにUse after freeの脆弱性「CVE-2025-29824」

記事の要約

  • Microsoft が Windows Common Log File System Driver の脆弱性 CVE-2025-29824 を発表
  • ローカルでの特権昇格を許す Use after free の脆弱性
  • 複数の Windows バージョンと Windows Server が影響を受ける

Windows Common Log File System Driver の Use after free 脆弱性 CVE-2025-29824 が公開

Microsoft は、Windows Common Log File System Driver に存在する Use after free の脆弱性 CVE-2025-29824 を2025年4月8日に公開した。この脆弱性により、認証された攻撃者がローカルで特権を昇格させる可能性がある。

この脆弱性は、Windows Common Log File System Driver におけるメモリ管理の不備に起因するもので、解放されたメモリ領域への不正なアクセスが発生することで、システムの安定性が損なわれる恐れがある。CVSSv3.1 スコアは 7.8 (High) と評価されており、早急な対応が推奨される。

影響を受けるのは、Windows 10 Version 1809 から Windows 11 Version 24H2、Windows Server 2008 Service Pack 2 から Windows Server 2025 までの広範囲に及ぶ。これらのシステムを使用している場合は、提供されているセキュリティアップデートを適用する必要がある。

CVE-2025-29824 の影響を受ける製品とバージョン

製品プラットフォーム影響を受けるバージョン
Windows 10 Version 180932-bit Systems, x64-based Systems10.0.17763.0 より前、10.0.17763.7136 まで
Windows Server 2019x64-based Systems10.0.17763.0 より前、10.0.17763.7136 まで
Windows Server 2019 (Server Core installation)x64-based Systems10.0.17763.0 より前、10.0.17763.7136 まで
Windows Server 2022x64-based Systems10.0.20348.0 より前、10.0.20348.3454 まで
Windows 10 Version 21H232-bit Systems, ARM64-based Systems, x64-based Systems10.0.19044.0 より前、10.0.19044.5737 まで
Windows 11 version 22H2ARM64-based Systems, x64-based Systems10.0.22621.0 より前、10.0.22621.5189 まで
Windows 10 Version 22H2x64-based Systems, ARM64-based Systems, 32-bit Systems10.0.19045.0 より前、10.0.19045.5737 まで
Windows Server 2025 (Server Core installation)x64-based Systems10.0.26100.0 より前、10.0.26100.3775 まで
Windows 11 version 22H3ARM64-based Systems10.0.22631.0 より前、10.0.22631.5189 まで
Windows 11 Version 23H2x64-based Systems10.0.22631.0 より前、10.0.22631.5189 まで
Windows Server 2022, 23H2 Edition (Server Core installation)x64-based Systems10.0.25398.0 より前、10.0.25398.1551 まで
Windows 11 Version 24H2ARM64-based Systems, x64-based Systems10.0.26100.0 より前、10.0.26100.3775 まで
Windows Server 2025x64-based Systems10.0.26100.0 より前、10.0.26100.3775 まで
Windows 10 Version 150732-bit Systems, x64-based Systems10.0.10240.0 より前、10.0.10240.20978 まで
Windows 10 Version 160732-bit Systems, x64-based Systems10.0.14393.0 より前、10.0.14393.7969 まで
Windows Server 2016x64-based Systems10.0.14393.0 より前、10.0.14393.7969 まで
Windows Server 2016 (Server Core installation)x64-based Systems10.0.14393.0 より前、10.0.14393.7969 まで
Windows Server 2008 Service Pack 232-bit Systems6.0.6003.0 より前、6.0.6003.23220 まで
Windows Server 2008 Service Pack 2 (Server Core installation)32-bit Systems, x64-based Systems6.0.6003.0 より前、6.0.6003.23220 まで
Windows Server 2008 Service Pack 2x64-based Systems6.0.6003.0 より前、6.0.6003.23220 まで
Windows Server 2008 R2 Service Pack 1x64-based Systems6.1.7601.0 より前、6.1.7601.27670 まで
Windows Server 2008 R2 Service Pack 1 (Server Core installation)x64-based Systems6.1.7601.0 より前、6.1.7601.27670 まで
Windows Server 2012x64-based Systems6.2.9200.0 より前、6.2.9200.25423 まで
Windows Server 2012 (Server Core installation)x64-based Systems6.2.9200.0 より前、6.2.9200.25423 まで
Windows Server 2012 R2x64-based Systems6.3.9600.0 より前、6.3.9600.22523 まで
Windows Server 2012 R2 (Server Core installation)x64-based Systems6.3.9600.0 より前、6.3.9600.22523 まで

Use after free について

Use after free (UAF) とは、解放済みのメモリ領域へのアクセスによって発生する脆弱性のことである。この脆弱性が悪用されると、プログラムのクラッシュや任意のコード実行につながる可能性がある。

  • 解放済みメモリへの不正アクセス
  • プログラムのクラッシュを引き起こす可能性
  • 任意のコード実行を許す可能性

UAF は、メモリ管理が不適切な場合に発生しやすく、特に C や C++ などのメモリを手動で管理する言語でよく見られる。攻撃者は、解放されたメモリ領域に別のデータを書き込むことで、プログラムの動作を制御し、悪意のあるコードを実行させることが可能になる。

CVE-2025-29824 に関する考察

CVE-2025-29824 は、Windows Common Log File System Driver に存在する Use after free の脆弱性であり、攻撃者がローカルで特権を昇格させる可能性がある。この脆弱性が悪用されると、攻撃者はシステムを完全に制御できるようになるため、影響は大きいと言えるだろう。

今後の対策としては、Microsoft が提供するセキュリティアップデートを迅速に適用することが重要だ。また、システム管理者やユーザーは、常に最新のセキュリティ情報を確認し、脆弱性に対する意識を高める必要があるだろう。さらに、Vicarius が提供するような検出・緩和スクリプトを活用することで、より迅速な対応が可能になる。

将来的には、メモリ管理の自動化や、より安全なプログラミング言語の採用が進むことで、Use after free のような脆弱性の発生を抑制することが期待される。また、脆弱性の早期発見と迅速な対応を可能にするための、より高度なセキュリティ技術の開発も重要になるだろう。

参考サイト/関連サイト

  1. CVE.「CVE Record: CVE-2025-29824」.https://www.cve.org/CVERecord?id=CVE-2025-29824, (参照 2025-04-29).

関連タグ