CVE-2025-62462CVE-2025-62462是微软Windows操作系统中Projected File System(ProjFS)的缓冲区溢出读取(Buffer Over-Read)漏洞。该漏洞允许具有低权限的本地攻击者在无需用户交互的情况下,通过精心构造的输入触发内核内存的越界读取,从而获取敏感信息或提升本地权限。ProjFS是Windows 10/11及Windows Server系统中用于实现文件系统投影功能的内核组件,允许用户态应用程序将虚拟文件系统挂载到指定目录。该漏洞的成功利用可导致攻击者绕过安全边界,以SYSTEM级别权限执行任意代码,对企业终端安全构成严重威胁。由于该漏洞已被发现在野利用,且微软已确认此漏洞,建议用户立即应用安全更新。
Windows Projected File System (ProjFS)在内核模式下处理文件投影请求时存在缓冲区溢出读取漏洞。ProjFS允许用户态服务实现自定义的文件系统投影逻辑,当用户态代码请求文件属性或目录列表时,内核驱动在组装响应数据时未正确验证缓冲区边界。具体而言,当处理投影文件的元数据查询时,内核代码从用户态提供的缓冲区读取数据用于填充内核数据结构,但未对读取长度进行充分验证。攻击者可以通过创建特制的投影文件结构,使内核在读取时超出预期边界,从而读取相邻内存区域中的敏感数据,包括内核栈/堆数据、其他进程内存或已释放的内存内容。由于ProjFS驱动运行在内核模式,这种越界读取可以直接访问内核地址空间,攻击者可利用泄漏的内核指针信息绕过KASLR防护,进而构造提权利用代码。CVSS向量显示该漏洞需要本地低权限访问,但无需用户交互即可触发。