CVE-2025-24512CVE-2025-24512是Intel PROSet/Wireless WiFi Software在Windows操作系统中的一个安全漏洞。该漏洞存在于Ring 2层的设备驱动程序中,由于对特定输入的验证不当,攻击者可能利用此漏洞触发拒绝服务(DoS)条件。该漏洞需要攻击者具备本地访问权限且拥有经过认证的用户账户,同时攻击复杂度较高,需要特殊的内部知识和特定条件才能成功利用。攻击者无需与用户进行任何交互即可发起攻击。漏洞主要影响系统的可用性,可能导致受影响系统出现服务中断或系统不稳定的情况。
该漏洞属于Intel PROSet/Wireless WiFi Software在Windows平台上的输入验证缺陷。漏洞存在于Ring 2特权级别的设备驱动程序中,该驱动在处理特定输入时未能进行充分的验证。当攻击者通过本地访问方式,以低权限用户身份向驱动程序发送特制的输入数据时,由于缺少适当的输入验证,可能导致驱动程序异常或系统资源耗尽,从而引发拒绝服务状态。根据CVSS 3.1向量AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H的分析,攻击复杂度高(AC:H),需要特殊的内部知识和对系统内部机制的深入理解。成功利用后,漏洞对机密性和完整性无影响(C:N/I:N),但会对可用性产生高影响(A:H)。