CVE-2025-67246
高已发布
鲁大师驱动在 5.1025 之前版本中存在一个本地信息泄露漏洞,原因在于 IOCTL 处理程序缺乏访问控制。该驱动暴露了一个普通用户可访问的设备接口,并处理包含物理地址低 4GB 范围的攻击者可控结构。该处理程序通过 MmMapIoSpace...
- 已发布
- 2026年1月15日
- 已更新
- 2026年7月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
7.3/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N0.2%
低 · 未来 30 天
- 百分位
- 5.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
鲁大师驱动在 5.1025 之前版本中存在一个本地信息泄露漏洞,原因在于 IOCTL 处理程序缺乏访问控制。该驱动暴露了一个普通用户可访问的设备接口,并处理包含物理地址低 4GB 范围的攻击者可控结构。该处理程序通过 MmMapIoSpace 映射任意物理内存,并将数据复制回用户态,全程未验证调用者的权限或目标地址范围。这使非特权用户能够读取任意物理内存,从而可能暴露内核数据结构、内核指针、安全令牌及其他敏感信息。该漏洞还可被进一步利用,以绕过内核地址空间布局随机化(KASLR)并实现本地权限提升。
来源
1CVE-2025-67246。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。