# Windows 传输驱动接口 (TDI) 转换驱动程序提升漏洞
## 漏洞概述
存在一个缓冲区溢出读取漏洞(Buffer over-read)在Windows TDX.sys驱动中,允许经过授权的攻击者在本地提升权限。
## 影响版本
未指定具体影响的Windows版本。
## 漏洞细节
漏洞存在于Windows TDX.sys驱动中,该驱动可能会允许越界读取缓冲区内容。这种类型的漏洞通常发生在处理用户输入或数据时没有正确验证缓冲区边界的情况下。
## 影响
经过授权的攻击者可以利用此漏洞在受感染的系统上提升他们的权限,从而可能执行更高权限的操作或代码,这对系统的安全构成了严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-49659 - Security Update Guide - Microsoft - Windows Transport Driver Interface (TDI) Translation Driver Elevation of Privilege Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读