CVE-2025-47406该漏洞源于Qualcomm产品在处理IOCTL处理程序回调时,未正确验证缓冲区大小。本地低权限攻击者可利用此缺陷,通过特定的IOCTL调用读取敏感内存信息,导致信息泄露。
漏洞发生在内核态的IOCTL处理逻辑中。当用户态程序通过DeviceIoControl等接口与驱动通信时,驱动程序未对输入/输出缓冲区的长度进行严格的边界检查。攻击者可以利用此漏洞,构造特制的IOCTL请求,迫使驱动程序读取超出预期范围的内存数据。由于攻击向量为本地(AV:L)且无需用户交互(UI:N),低权限用户(PR:L)即可触发该漏洞,从而获取内核内存中的敏感信息(C:H),如加密密钥、地址指针等。虽然该漏洞主要影响机密性,但也可能对可用性造成轻微影响。