跳到主要内容

高危

Microsoft Windows TPM Device Driver安全漏洞

2023-06-13 23:26:04 公开 ,2026-02-27 06:50:14 更新

  • CISA KEV
  • 关键漏洞
  • APT漏洞
  • 勒索软件漏洞
  • 本地
  • 无需认证
  • 公开PoC
  • 特权提升
CWEs:
CWE-822 (Untrusted Pointer Dereference)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-03-01 13:00:47

风险信息

CVSS v3 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.4
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C
CVSS v3.1 风险值
8.4

详细信息

漏洞类型
其他
漏洞描述
微软流媒体服务(Microsoft Streaming Service)的存在权限提升漏洞。存在于驱动程序mskssrv.sys 10.0.22621.1版本中,该驱动程序是微软流媒体服务的一个相关组件。如果攻击者能够成功调用MmProbeAndLockPages函数,他们可以创建一个内核地址的内存描述符列表(MDL)。如果能够将这个MDL映射到用户模式(ring3),那么攻击者就能够实现任意内核地址的读写,从而完成权限提升。漏洞影响Windows Server 2022、Windows Server 2019 、Windows Server 2016、Windows 10 Version 1809 、Windows 10 Version 1607 、Windows 10 Version 21H2、Windows 10 Version 22H2、Windows 11 version 21H2、Windows 11 Version 22H2 。
修复建议
修复版本是10.0.22621.1848,主要变化在于FsAllocAndLockMdl函数中的MmProbeAndLockPages调用,其中第二个参数rdx的值由原来的0(KernelMode)修改为了1(UserMode)。这个变化表明,之前存在的错误检查导致了漏洞的产生。使用Microsoft自动更新为您的系统应用适当的修补程序,或使用Microsoft安全更新指南搜索可用的修补程序。参考链接: https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2023-29360

参考链接