CVE-2025-12051CVE-2025-12051是Insyde固件工具包驱动程序中的一个高危安全漏洞,CVSS评分7.8。该漏洞源于驱动程序使用RTL_QUERY_REGISTRY_DIRECT标志读取注册表值时存在缓冲区溢出风险。攻击者可以通过恶意用户模式应用程序利用此漏洞,在本地环境中以低权限触发缓冲区溢出,进而可能实现权限提升,获取系统高权限访问。由于攻击向量为本地攻击(AV:L),需要攻击者具备低权限账户(PR:L)并可在系统上执行代码,无需用户交互(UI:N)即可完成攻击。此漏洞影响系统的机密性、完整性和可用性,均为高影响级别。建议受影响的用户及时关注Insyde官方安全公告并采取相应修复措施。
该漏洞存在于Insyde固件工具包(Tool Packages)的驱动程序中。驱动程序在读取注册表值时使用了Windows内核API的RTL_QUERY_REGISTRY_DIRECT标志,该标志允许直接读取注册表键值而无需中间缓冲区验证。攻击者可以通过创建特制的注册表键值,控制输入数据的大小和内容,当驱动程序使用固定大小缓冲区接收这些数据时,超长的注册表值会导致缓冲区溢出。攻击者只需具备低权限即可利用此漏洞,无需管理员权限。成功利用后可实现本地权限提升,将当前用户权限提升至系统级高权限。由于漏洞位于固件驱动程序层面,攻击成功后可能获得对底层系统的完全控制权。该漏洞的利用需要攻击者能够在目标系统上执行代码并创建/修改注册表键,具有一定的攻击复杂度但成功利用后影响严重。