CVE-2025-64699CVE-2025-64699是存在于SevenCs ORCA G2软件中的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞的根本原因在于regService进程在配置设备对象的安全描述符时,错误地使用了NULL DACL(Discretionary Access Control List)。regService进程以SYSTEM最高权限运行,当安全描述符未正确配置访问控制列表时,任何本地低权限用户都可能获得对设备对象的完全访问权限。攻击者可以利用此漏洞执行未授权的原始磁盘读写操作,不仅能够导致系统服务中断(DoS),还可能泄露敏感数据,最终实现本地权限提升,获得系统级控制权。该漏洞需要攻击者具备本地访问权限,但不需要特殊权限或用户交互,显著降低了攻击门槛。
该漏洞属于Windows访问控制配置错误导致的本地权限提升问题。在Windows操作系统中,DACL是安全描述符的核心组成部分,用于定义哪些用户和组可以对特定对象(如设备对象)执行哪些操作。当regService进程创建或配置设备对象时,如果安全描述符中的DACL被设置为NULL或未正确初始化,则系统会采用默认的宽松策略,允许任何访问请求通过。在SevenCs ORCA G2 2.0.1.35版本中,regService服务以SYSTEM权限运行且持有对底层磁盘设备的访问权限。攻击者通过低权限账户登录系统后,可以打开该设备对象并执行原始磁盘扇区读写操作。这种操作绕过了正常的文件系统权限检查,可能导致以下后果:1) 直接读取磁盘扇区内容,绕过文件系统安全机制获取敏感数据;2) 覆写磁盘关键区域导致系统无法启动或服务中断;3) 通过修改启动扇区或关键系统文件实现权限提升。攻击者还可以利用磁盘操作能力修改认证数据库、劫持系统进程或植入持久化后门。