CVE-2025-36460CVE-2025-36460是存在于Dell ControlVault3和Dell ControlVault3 Plus生物识别认证控制器驱动中的高危安全漏洞。该漏洞位于ControlVault WBDI Driver的Broadcom Storage Adapter功能组件中,CVSS评分达到7.3,属于高危级别。攻击者可通过本地访问目标系统,利用WinBioControlUnit API调用配合特定的ControlCode和不当的ReceiveBuferSize参数,触发越界读写操作,最终导致内存损坏。由于该漏洞需要低权限认证和用户交互才能触发,因此主要威胁场景为通过社会工程学手段诱导已认证用户执行恶意操作。成功利用此漏洞可实现本地权限提升,使攻击者获得系统高完整性级别的代码执行能力,对机密性、完整性和可用性均造成严重影响。
该漏洞的根本原因在于Dell ControlVault WBDI(Windows Biometric Driver Interface)驱动中的Broadcom Storage Adapter组件在处理WinBioControlUnit调用时缺乏适当的边界检查。当应用程序调用WinBioControlUnit API并指定ControlCode为2(即WBIO_USH_GET_IDENTITY)时,驱动会根据传入的ReceiveBuferSize参数分配内存缓冲区。然而,如果攻击者故意提供一个不适当的ReceiveBuferSize值,驱动在执行数据读写操作时将超出预分配缓冲区的边界,导致越界内存访问。这种越界读写可能导致以下后果:1)读取敏感内存数据造成信息泄露;2)覆盖关键内存结构导致程序崩溃或代码执行;3)破坏堆或栈内存结构引发进一步的安全问题。由于ControlVault是处理指纹等生物识别数据的核心组件,该漏洞的存在使得攻击者能够在获得基本系统访问权限后,进一步提升控制权限。攻击的触发条件要求受害者主动配合(UI:R),这增加了攻击的复杂性但也降低了被发现的可能性。