IPBUF安全漏洞报告
English
CVE-2025-64678 CVSS 8.8 高危

CVE-2025-64678: Windows RRAS堆缓冲区溢出远程代码执行漏洞

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2025-64678
漏洞类型
堆缓冲区溢出
CVSS评分
8.8 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Windows Routing and Remote Access Service (RRAS)

相关标签

缓冲区溢出远程代码执行WindowsRRAS高危

漏洞概述

CVE-2025-64678是Microsoft Windows Routing and Remote Access Service (RRAS)中的一个严重安全漏洞。该漏洞为基于堆的缓冲区溢出问题,允许未经授权的远程攻击者在目标系统上执行任意代码。CVSS评分8.8,属于高危漏洞。攻击者可通过网络远程触发此漏洞,但需要用户交互才能完成攻击。

技术细节

漏洞源于RRAS服务在处理特定网络请求时存在的堆缓冲区溢出问题。攻击者构造恶意数据包触发溢出,覆盖堆内存中的关键数据结构,从而控制程序执行流程。无需认证即可发起攻击,但需诱导用户进行交互操作。

攻击链分析

STEP 1
1
攻击者构造恶意网络数据包
STEP 2
2
发送至目标RRAS服务
STEP 3
3
触发堆缓冲区溢出
STEP 4
4
覆盖关键内存结构
STEP 5
5
控制执行流程执行任意代码

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
目前暂无公开的PoC代码

影响范围

Windows RRAS所有版本

防御指南

临时缓解措施
暂时禁用RRAS服务或限制其网络访问

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表