天下漏洞,尽知其名
HIGH

Realtek 驱动 DMA 控制器滥用漏洞

影响非特权用户可任意读写物理内存,可能提权或绕过安全机制

线报来自社区/论坛讨论,未经官方证实,请自行甄别

AI 研判

Realtek 驱动存在缺陷,允许非特权用户态程序直接编程 DMA 控制器。攻击者可借此实现任意物理内存读写,进而读取敏感数据、篡改内核结构或提升权限。

影响范围

Realtek 驱动

受影响的 Realtek 驱动具体版本范围暂无公开信息,需关注厂商后续公告。

漏洞详情

该漏洞属于 DMA 控制器访问控制不当。驱动未对用户态发起的 DMA 编程操作进行充分权限校验,使普通用户可配置 DMA 通道读写任意物理地址。攻击者可利用此能力绕过操作系统内存隔离,读取或修改内核及敏感内存区域。

利用条件与风险

利用前提是攻击者能在目标系统上运行非特权代码,实战中可用于本地提权或绕过内核防护,风险较高。

修复建议

官方修复方案暂无公开信息,建议关注 Realtek 及操作系统厂商补丁;临时缓解可限制非特权用户对相关驱动/DMA 接口的访问。

原始情报

Realtek 驱动存在缺陷,非特权用户可编程 DMA 控制器,实现任意物理内存读写。