CVE-2025-27725CVE-2025-27725是Intel ACAT(Intel Authentication and Configuration Tool)3.13之前版本中存在的一个Time-of-check Time-of-use(TOCTOU)竞态条件漏洞。该漏洞位于Ring 3用户应用程序层面,允许经过身份验证的低权限攻击者在本地利用复杂攻击手段实施拒绝服务攻击。攻击者需要具备已认证用户身份,并结合高复杂度攻击场景才能成功利用此漏洞。漏洞利用需要主动的用户交互,且攻击者必须本地访问系统。值得注意的是,该漏洞主要影响系统的可用性,对机密性和完整性无影响。在满足特定攻击条件且缺乏特殊内部知识的情况下,可能导致系统服务中断。Intel官方已发布安全公告INTEL-SA-01388并提供修复版本。
该漏洞属于典型的TOCTOU(Time-of-check Time-of-use)竞态条件漏洞。在ACAT应用程序处理敏感操作时,检查操作权限的时间点与实际执行操作的时间点之间存在时间窗口。攻击者可以在这个时间窗口内通过精心设计的多线程或进程间竞争操作,绕过权限检查并执行未授权的操作。具体而言,当ACAT在执行文件访问、配置修改或权限提升操作时,对目标资源的权限检查和实际使用之间存在竞争条件。攻击者利用本地低权限身份,通过高频并发请求或特定时序控制,在权限检查通过后、实际操作执行前的关键时间窗口内,修改检查对象或执行环境,导致系统进入不一致状态。由于该漏洞位于用户态Ring 3层面,攻击复杂度较高,需要精确的时序控制和多次尝试,但成功利用后可导致ACAT服务崩溃或系统资源耗尽,从而实现本地拒绝服务攻击。