CVE-2025-12053CVE-2025-12053是一个影响Windows驱动程序的高危缓冲区溢出漏洞。该漏洞存在于工具包中的驱动程序,这些驱动程序使用RTL_QUERY_REGISTRY_DIRECT标志读取注册表值。由于驱动程序未对从注册表读取的数据进行充分的边界检查,攻击者可以通过精心构造的注册表值触发缓冲区溢出条件。此漏洞的CVSS评分为7.8,属于高危级别,攻击向量为本地攻击,需要低权限即可执行,无需用户交互即可成功利用。漏洞可导致机密性、完整性和可用性均受到高影响,攻击者可能实现权限提升或在系统上下文中执行任意代码。
该漏洞的根本原因在于Windows驱动程序在读取注册表时使用了RTL_QUERY_REGISTRY_DIRECT标志,该标志允许直接读取注册表值而无需经过完整的注册表查询API安全检查。驱动程序在处理返回的注册表数据时,未正确验证缓冲区大小,导致当注册表值超过预期大小时发生缓冲区溢出。攻击者可以通过创建或修改特定注册表键值,注入超长字符串或恶意数据,当驱动程序下次读取该注册表值时,溢出的数据将覆盖相邻内存区域,可能导致代码执行或系统崩溃。由于该漏洞位于内核驱动程序中,成功利用可实现从低权限用户到系统最高权限的权限提升。