CVE-2025-65264CPU-Z是是一款广泛使用的系统信息检测工具,由CPUID公司开发。该工具通过内核驱动程序与操作系统底层进行交互,以获取CPU、主板、内存等硬件信息。然而,CVE-2025-65264漏洞揭示了CPU-Z v2.17及更早版本的内核驱动存在严重的安全缺陷。该驱动程序的IOCTL(输入/输出控制)接口未对用户提供的输入值进行充分验证,攻击者可以通过构造恶意的IOCTL请求来触发内核内存越界读取,从而获取本应受保护的系统敏感信息。由于该漏洞本地攻击向量(AV:L)和低权限要求(PR:L)的特点,攻击者可以在普通用户权限下利用此漏洞获取内核空间数据,包括但不限于内核令牌、内存布局信息或其他进程的敏感数据。此类信息泄露可被进一步利用以实现权限提升或进行其他高级攻击。CVSS评分5.5(MEDIUM)反映了该漏洞对系统机密性造成的高影响。
该漏洞存在于CPUID CPU-Z的内核驱动程序中,具体问题在于IOCTL接口处理函数缺乏对用户态传入参数的有效校验。IOCTL是内核与用户态程序通信的重要机制,通常用于传递控制命令和数据。在正常情况下,内核驱动应验证传入的缓冲区地址、大小和指针有效性,以防止越界访问或信息泄露。然而,CVE-2025-65264漏洞表明CPU-Z内核驱动直接信任了用户提供的输入,未进行边界检查或权限验证。攻击者可以通过打开设备驱动句柄(通常位于\\.\\cpuz_sys设备),构造特定的IOCTL请求码并填充精心设计的参数结构,直接读取内核内存任意地址的内容。由于内核与用户态共享同一地址空间(在某些配置下),或通过内存布局信息泄露,攻击者能够获取内核数据结构中的敏感信息,如访问令牌、句柄表指针等。此类信息可作为后续权限提升攻击的关键输入。攻击者需要具备本地代码执行能力,但无需特殊权限即可触发此漏洞。