CVE-2025-32732CVE-2025-32732是Intel QAT(QuickAssist Technology)Windows软件中的一个缓冲区溢出漏洞。该漏洞存在于Ring 3(用户应用程序)级别,可能允许经过身份验证的本地用户执行拒绝服务攻击。攻击者需要具备低权限的认证账户即可利用此漏洞,无需特殊内部知识或用户交互即可发起攻击。漏洞影响系统的机密性(低)、完整性(低)和可用性(高),可能导致受影响的系统完全无法提供服务。此漏洞已被Intel官方确认并发布安全公告Intel-SA-01373,建议用户尽快升级到修复版本以消除安全风险。
该漏洞是一个典型的缓冲区溢出问题,存在于Intel QAT Windows软件的某些组件中。攻击者通过构造特定的输入数据,当软件处理这些数据时超出预期边界写入内存,导致缓冲区溢出。在Ring 3级别(用户空间)触发此漏洞,攻击者可以利用精心设计的输入覆盖相邻内存区域。由于攻击复杂度较低(Low),且需要本地访问(AV:L)和低权限认证(PR:L),攻击者可以稳定地利用此漏洞实现拒绝服务。成功利用后可能导致应用程序崩溃、系统不稳定或执行任意代码,最终造成可用性完全丧失。漏洞存在于2.6.0之前的版本中,修复版本已移除或缓解了相关代码路径。