CVE-2025-62467CVE-2025-62467是微软Windows操作系统中Projected File System(ProjFS)的整数溢出或环绕漏洞。该漏洞允许经过授权的本地攻击者提升系统权限。ProjFS是Windows 10/11及Windows Server系统中的一项功能,允许应用程序创建虚拟文件系统,将文件投影到文件系统上。攻击者利用该整数溢出漏洞,通过精心构造的ProjFS操作,可能实现本地权限提升,从普通用户权限提升到SYSTEM或管理员权限。此漏洞的CVSS评分为7.8,属于高危漏洞,攻击复杂度低,无需用户交互,攻击向量为本地。成功利用此漏洞可能导致敏感系统文件被篡改、恶意代码以高权限执行,或完全控制受影响系统。
Windows Projected File System在处理文件投影操作时存在整数溢出或环绕漏洞。当ProjFS内核驱动程序在计算缓冲区大小或文件偏移量时,如果整数运算结果超出预期数据类型范围,将导致整数环绕。攻击者可通过以下方式利用:1) 创建特制的ProjFS投影场景,触发整数溢出条件;2) 利用溢出的值分配过小的内存缓冲区;3) 通过后续文件操作触发堆溢出或缓冲区下溢;4) 实现任意代码执行或权限提升。该漏洞存在于ProjFS.sys驱动程序中,涉及文件属性处理、虚拟文件创建和文件投影数据管理的多个代码路径。攻击者需要具有本地访问权限并能在目标系统上创建ProjFS投影,这是Windows的标准功能,通常普通用户权限即可操作。