IPBUF安全漏洞报告
English
CVE-2025-65001 CVSS 8.2 高危

CVE-2025-65001: Fujitsu fbiosdrv.sys本地权限提升漏洞

披露日期: 2025-11-12

漏洞信息

漏洞编号
CVE-2025-65001
漏洞类型
本地权限提升
CVSS评分
8.2 高危
攻击向量
本地 (AV:L)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Fujitsu fbiosdrv.sys

相关标签

权限提升本地攻击内核驱动Fujitsu

漏洞概述

Fujitsu fbiosdrv.sys驱动存在本地权限提升漏洞,攻击者可在具有高权限的情况下利用此漏洞获取系统级权限。该驱动在2.5.0.0之前版本均受影响。

技术细节

通过本地访问,攻击者可利用驱动中的缺陷提升权限至系统级别。

攻击链分析

STEP 1
步骤1
获取目标系统的高权限账户
STEP 2
步骤2
构造恶意请求触发驱动漏洞
STEP 3
步骤3
实现权限提升

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
需要PoC代码

影响范围

Fujitsu fbiosdrv.sys < 2.5.0.0

防御指南

临时缓解措施
限制本地访问权限,监控异常驱动调用

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表