CVE-2025-12052CVE-2025-12052是Microsoft Windows操作系统中一个高危本地权限提升漏洞。该漏洞存在于工具包驱动程序中,攻击者利用RTL_QUERY_REGISTRY_DIRECT标志读取注册表值时,由于缺乏适当的边界检查,可能导致缓冲区溢出。攻击者通过本地访问系统,利用低权限账户即可触发此漏洞,成功利用后可获得系统高权限,执行任意代码。CVSS评分7.8,属于高危漏洞,对系统机密性、完整性和可用性均造成严重影响。此漏洞无需用户交互即可利用,但需要攻击者具备本地访问权限。
该漏洞根源在于Windows驱动程序的注册表操作不安全实现。驱动程序使用RTL_QUERY_REGISTRY_DIRECT标志直接读取注册表值,但在处理用户提供的注册表数据时未进行充分的长度验证。当注册表值的长度超过驱动程序分配的缓冲区大小时,就会发生缓冲区溢出。攻击者可以通过创建特制的注册表键值,触发驱动程序的溢出条件。由于驱动程序运行在内核模式,溢出可能导致内存损坏,进而实现权限提升。本地低权限用户可以通过注册表操作接口触发该漏洞,无需特殊权限即可利用。成功利用后攻击者可获得SYSTEM级别权限,完全控制受影响的系统。