CVE-2025-35971CVE-2025-35971是Intel PROSet/Wireless WiFi Software中的一个高危越界写入漏洞,CVSS评分8.2。该漏洞存在于Windows操作系统下Ring 2级别的设备驱动程序中,影响该软件23.160版本之前的所有版本。攻击者可以通过邻接网络访问(Adjacent Network)方式,无需任何认证和用户交互,即可利用此漏洞发起拒绝服务(DoS)攻击。漏洞利用复杂度低,无需特殊的内部知识即可实现。成功利用此漏洞可能导致系统可用性受到严重影响(高),完整性受到轻微影响(低),但不会影响系统机密性。此漏洞由Intel安全团队发现并报告,编号为INTEL-SA-01398。鉴于WiFi软件在企业和个人电脑中的广泛部署,建议用户尽快更新到修复版本以防止潜在攻击。
该漏洞是一个典型的越界写入(Out-of-bounds Write)内存安全问题,位于Intel PROSet/Wireless WiFi Software的WiFi设备驱动程序中,具体在Ring 2特权级别执行。Ring 2是内核模式和用户模式之间的中间层,设备驱动程序在此运行。当驱动程序在处理某些WiFi相关的数据包或配置时,由于缺乏适当的边界检查,可能导致向内存缓冲区的边界之外写入数据。攻击者位于邻近网络范围内(WiFi信号覆盖范围内),可以构造特制的网络数据包或触发特定的WiFi事件序列,诱导驱动程序执行越界写入操作。这种越界写入可能覆盖关键的内存结构,导致系统崩溃(蓝屏)或使WiFi适配器进入不可用状态,从而实现拒绝服务攻击。由于攻击所需的复杂度较低,且不需要认证或用户交互,因此具有较高的实际威胁性。攻击者无需了解系统内部细节,只需在目标设备的WiFi信号范围内即可发起攻击。