CVE-2025-61155CVE-2025-61155是GameDriverX64.sys内核模式反作弊驱动中的一个中危访问控制漏洞。该驱动版本v7.23.4.7及更早版本存在严重的安全缺陷,其IOCTL处理程序缺乏适当的身份验证和访问控制机制。攻击者无需管理员权限即可利用此漏洞,通过用户态进程打开驱动设备句柄并发送特制的IOCTL请求。这些请求会在内核模式下执行,导致攻击者能够终止系统上的任意进程,包括关键系统进程和安全防护服务。由于攻击向量为本地且无需用户交互,低权限用户也能发起攻击,对系统可用性造成严重影响。
GameDriverX64.sys是Windows系统上常用的游戏反作弊内核驱动。该漏洞存在于驱动的IOCTL(输入/输出控制)处理接口中。当用户态程序调用CreateFile打开驱动设备后,可向其发送特制的IOCTL请求。问题在于驱动在处理这些IOCTL请求时未进行充分的权限验证,允许任意用户态进程执行原本仅应内核代码或高权限进程才能执行的操作。具体而言,某些IOCTL码对应终止进程的功能,由于缺乏访问控制检查,低权限用户可通过构造特定的IOCTL请求触发进程终止操作。攻击者利用此漏洞可终止安全软件、系统关键进程或游戏反作弊服务,导致拒绝服务或为后续攻击创造条件。此类内核驱动漏洞的利用通常需要攻击者已在目标系统上获得代码执行能力。