# N/A
## 概述
在 NDIS Usermode IO 驱动(RtkIOAC60.sys,版本 6.0.5600.16348)中发现一个漏洞,允许本地认证攻击者通过发送精心构造的 IOCTL 请求导致拒绝服务。
## 影响版本
- 驱动名称:RtkIOAC60.sys
- 版本号:6.0.5600.16348
## 细节
- 漏洞类型:拒绝服务(DoS)
- 攻击方式:通过 crafted IOCTL 请求与驱动交互
- 攻击条件:需本地认证权限
- 具体问题:驱动未正确处理恶意构造的 IOCTL 请求,导致系统崩溃或服务中断。
## 影响
- 本地认证攻击者可利用此漏洞触发驱动异常,进而造成系统崩溃或服务不可用。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: CVE-2025-60419: Driver-induced Denial of Service via IOCTL handling | Cybersecurity Research Blog -- 🔗来源链接
标签:
暂无评论