CVE-2025-36463CVE-2025-36463是Dell ControlVault WBDI(Windows Biometric Device Interface)驱动中的多个越界读写(Out-of-bounds Read/Write)漏洞。该漏洞存在于Broadcom Storage Adapter功能中,影响ControlVault3 5.15.14.19之前版本及ControlVault3 Plus 6.2.36.47之前版本。攻击者可通过构造特制的WinBioControlUnit调用,传入无效的SendBufferSize参数,触发内存越界访问,导致内存损坏。本地低权限攻击者可利用此漏洞在受害者系统上提升权限并执行任意代码,最终完全控制受影响系统。由于该漏洞需要用户交互才能触发,攻击复杂性相对较高,但仍对系统安全构成严重威胁。
该漏洞存在于Dell ControlVault WBDI驱动程序的Broadcom Storage Adapter组件中。当驱动程序处理WinBioControlUnit IOCTL请求时,特别是在处理ControlCode为4(WBIO_USH_ADD_RECORD)的调用时,存在边界检查不足的问题。攻击者可以通过构造包含无效SendBufferSize参数的请求,使驱动程序在访问SendBuffer时发生越界读写操作。具体来说,当应用程序调用WinBioControlUnit并指定WBIO_USH_ADD_RECORD控制码时,如果提供的SendBufferSize值与实际缓冲区大小不匹配或超出预期范围,驱动程序将直接访问指定地址的内存区域,可能读取或写入相邻内存数据。这种内存损坏可能导致敏感信息泄露、进程崩溃或代码执行。攻击者需要具备本地访问权限,并能够触发生物识别相关的API调用才能利用此漏洞。漏洞的利用需要精确构造IOCTL请求参数,对攻击者技术要求较高。