CVE-2025-55233CVE-2025-55233是微软Windows操作系统中Projected File System(投影文件系统)的一个高危安全漏洞。该漏洞属于越界读取(Out-of-bounds Read)类型,CVSS评分达到7.8分(高危级别)。攻击者可以利用此漏洞在本地进行权限提升,从低权限用户获取系统级访问权限。漏洞存在于Windows Projected File System组件中,该组件是Windows操作系统用于支持文件系统投影功能的核心组件。攻击者无需特殊网络访问权限或用户交互即可实施攻击,但需要具备本地访问能力和低权限账户。此漏洞的机密性、完整性和可用性影响均被评估为高,表明成功利用可能导致敏感信息泄露、系统文件篡改以及服务中断等严重后果。
Windows Projected File System (ProjFS) 是Windows 10/11和Windows Server系统中提供文件系统投影功能的内核组件。ProjFS允许开发者创建虚拟文件系统,将文件系统的表示与实际存储分离。该漏洞源于ProjFS驱动程序中的边界检查缺陷,导致越界读取操作。当文件系统过滤器处理特定的投影文件操作时,未正确验证缓冲区边界,可能导致读取超出预期的内存区域。攻击者可以通过创建特制的文件操作请求,触发ProjFS内核驱动程序中的越界读取。成功利用后,攻击者可以读取内核内存中的敏感信息,包括访问令牌、Session信息或其他进程数据,进而实现本地权限提升。由于该漏洞位于内核态,攻击者可以直接获得SYSTEM级别的代码执行权限。攻击复杂度低,无需复杂的利用技术。