CVE-2025-33029CVE-2025-33029是Intel PROSet/Wireless WiFi Software中的一个高危安全漏洞,CVSS评分7.4。该漏洞存在于Windows版Intel PROSet/Wireless WiFi Software的23.160版本之前,具体位于Ring 2级别的设备驱动程序中。漏洞类型为越界写入(Out-of-bounds write),允许攻击者通过精心构造的数据触发驱动程序中的内存越界写入操作。此漏洞被成功利用后,可导致目标系统发生拒绝服务(DoS)状态,系统可用性受到严重影响。攻击者需要通过邻接网络(Adiacent Network)访问目标设备,无需任何认证凭证,也不需要用户交互即可发起攻击。这使得该漏洞在局域网环境中具有较高的威胁性,攻击复杂度低,适用范围广。漏洞由Intel安全团队发现并披露(发现者:[email protected]),Intel官方已发布安全公告INTEL-SA-01398并提供修复版本。
该漏洞的根本原因在于Intel PROSet/Wireless WiFi Software的WiFi驱动程序在处理特定网络数据时缺乏适当的边界检查。当驱动程序接收到来自邻接网络的恶意构造数据包时,在Ring 2(内核模式)的设备驱动处理流程中,可能会发生缓冲区边界验证失败,导致越界写入操作。攻击者利用这一漏洞,无需获取系统权限(PR:N),只需处于目标设备的邻接网络范围内,即可发送精心设计的无线网络数据包触发漏洞。漏洞位于系统内核Ring 2特权级别,成功利用后可导致系统崩溃或服务中断。由于攻击向量为邻接网络(AV:A),攻击者必须在物理或逻辑上接近目标设备的网络覆盖范围。CVSS向量中的可用性影响评级为高(A:H),表明该漏洞主要影响系统的可用性,可能导致WiFi服务完全不可用或系统蓝屏崩溃。修复方案为升级到23.160或更高版本的Intel PROSet/Wireless WiFi Software。