CVE-2025-67790CVE-2025-67790是DriveLock安全软件中的一个高危拒绝服务漏洞。该漏洞影响DriveLock 24.1、24.2和25.1三个主要版本系列。攻击者无需任何认证或用户交互,即可通过发送特制的IOCTL请求和未终止字符串来触发该漏洞。成功利用此漏洞将导致目标Windows系统出现蓝屏死机(BSOD),造成系统完全不可用。此漏洞的CVSS评分为7.5,属于高危级别,主要影响系统的可用性。由于攻击复杂度低且无需特殊权限,该漏洞可能被恶意软件或攻击工具利用,对企业终端安全构成严重威胁。DriveLock是一款企业级端点安全解决方案,广泛应用于Windows环境的设备控制、加密和安全管理,因此该漏洞影响范围较大。
该漏洞的根本原因在于DriveLock内核驱动程序在处理IOCTL(输入/输出控制)请求时存在缓冲区读取问题。具体来说,当驱动程序接收到包含未终止字符串(unterminated string)的IOCTL请求时,会发生缓冲区过度读取(Buffer Over-read)的情况。攻击者可以通过构造特定的IOCTL代码,并传入格式错误的缓冲区数据,使得驱动程序在读取数据时超出预期边界,从而访问未分配的内存区域。这种越界读取会触发Windows内核的异常处理机制,导致系统崩溃并显示蓝屏死机错误信息(通常为KERNEL_DATA_INPAGE_ERROR或类似的内存管理错误)。由于IOCTL接口直接与内核态驱动程序交互,攻击者可以利用此漏洞从用户态发起攻击,无需提升权限即可造成系统级别的拒绝服务。漏洞的利用成功率为100%,每次触发都会导致系统立即崩溃。