CVE-2021-47789CVE-2021-47789是Yenkee Hornet Gaming Mouse(黄蜂游戏鼠标)驱动程序GM312Fltr.sys中存在的缓冲区溢出漏洞。该漏洞允许未经认证的攻击者通过发送特制的超大输入数据,导致内核级系统崩溃。CVSS 3.1评分7.5,属于高危漏洞。攻击者无需任何权限或用户交互,即可通过网络远程触发此漏洞。此漏洞影响可用性,导致系统拒绝服务。Yenkee是一家专注于游戏外设的厂商,其鼠标驱动程序存在严重的安全缺陷,攻击者可以利用此漏洞在受害系统上实现内核级代码执行或系统完全崩溃。
漏洞存在于Yenkee Hornet Gaming Mouse的驱动程序GM312Fltr.sys中,该驱动程序负责处理与鼠标硬件的通信。驱动程序在处理DeviceIoControl请求时,未对输入缓冲区大小进行充分验证。当攻击者向驱动程序发送超过预期大小的数据(特别是约2000字节的缓冲区)时,会触发缓冲区溢出条件,导致内核内存损坏。
利用方式:攻击者构造一个包含2000字节数据的DeviceIoControl请求,直接发送到\\\\.\\GM312Fltr设备接口。驱动程序将恶意数据复制到固定大小的缓冲区中,由于缺乏边界检查,超出部分覆盖相邻内核内存区域。这种内存损坏会导致系统崩溃(BSOD)或可能被利用执行任意内核代码。
漏洞影响系统的可用性(Availability),CVSS向量AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H表明攻击复杂度低且无需认证或用户交互即可实施攻击。