CVE-2025-58729CVE-2025-58729是Microsoft Windows操作系统本地会话管理器(Local Session Manager,简称LSM)中存在的一个安全漏洞。该漏洞源于LSM组件对特定类型输入的验证不当(Improper validation of specified type of input),属于典型的输入验证缺陷类安全问题。Windows本地会话管理器是Windows操作系统中负责管理用户会话的核心组件,包括用户登录、会话创建、会话状态维护以及资源分配等关键功能。由于该组件在处理某些特定类型的网络输入时缺乏充分的验证和过滤,攻击者可以通过网络向目标系统发送精心构造的恶意请求,触发组件异常,从而导致系统服务不可用。
该漏洞的CVSS 3.1评分为6.5分,属于中危级别。从攻击向量来看,该漏洞可以通过网络远程利用(AV:N),攻击复杂度较低(AC:L),但需要攻击者拥有一定的系统权限(PR:L),无需用户交互(UI:N)。在影响方面,该漏洞主要影响系统的可用性(Availability为High),对机密性(C:N)和完整性(I:N)没有直接影响。攻击者成功利用该漏洞后,将导致目标Windows系统的本地会话管理功能出现异常,可能造成用户无法正常登录、新会话无法建立、现有会话中断等拒绝服务情况,严重影响系统的正常使用。
该漏洞由Microsoft安全团队([email protected])发现并报告,并于2025年10月14日公开披露。Microsoft已发布相应的安全更新来修复该漏洞,建议受影响的用户尽快安装补丁以保障系统安全。
Windows本地会话管理器(LSM,Local Session Manager)是Windows操作系统中处理用户会话管理的核心系统服务,通常通过lsass.exe或独立的LSM服务进程运行。该组件负责处理来自网络的身份验证请求、会话创建请求以及会话状态查询等操作,并与Windows身份认证子系统紧密协作。
该漏洞的根本原因在于LSM在处理特定类型的网络输入时,未对输入数据的类型、格式和内容进行充分的验证。具体而言,当LSM接收到来自网络的会话管理相关请求时,如果请求中包含不符合预期数据类型的畸形输入,LSM组件未能正确处理这些异常输入,导致内部状态出错或资源耗尽。攻击者作为已认证用户(PR:L),可以向目标LSM服务发送特制的网络请求,触发组件内部的异常处理路径。由于缺乏对输入类型的严格校验,畸形输入可能导致LSM进入错误状态或崩溃,从而引发拒绝服务。
利用条件方面,攻击者需要拥有目标系统上的有效凭据(低权限即可),通过网络连接到目标系统的LSM相关端口,发送精心构造的恶意数据包即可触发该漏洞。成功利用后,LSM服务将停止正常响应,导致所有依赖会话管理的功能(如用户登录、远程桌面连接、终端服务等)不可用,造成系统级别的拒绝服务状态。