CVE-2025-52347PassMark BurnInTest、OSForensics及PerformanceTest软件中的DirectIo64.sys驱动组件存在严重安全漏洞。由于该驱动未对用户传入的输入进行严格验证,攻击者可通过发送恶意构造的IOCTL 0x8011E044请求,访问受保护的内核内存区域。该漏洞CVSS v3.1评分为7.8,属高危级别。本地低权限攻击者无需用户交互即可利用此漏洞,破坏系统的机密性、完整性和可用性,进而实现本地权限提升至SYSTEM级别。
该漏洞的核心在于DirectIo64.sys内核驱动程序对IOCTL控制码0x8011E044的处理逻辑存在缺陷。驱动程序在处理来自用户模式应用程序的请求时,未能充分验证输入缓冲区的长度或地址的合法性。攻击者可以利用此缺陷,通过特制的应用程序向驱动发送恶意数据,触发任意内存读写操作。通过修改内核中的关键数据结构(如进程令牌),攻击者可以将当前低权限进程提升为SYSTEM权限,从而完全控制受影响的Windows系统。