dc82ae79-d3e2-439a-a4c7-ec1f23e1261b
fbiosdrv.sys 
Description
Fujitsu BIOS Driver versions before 2.5.0.0 are affected by CVE-2025-65001. This signed 2.4.0.0 build creates the \Device\FBIOSDRV interface. A specially crafted request from a local authenticated administrator can trigger an out-of-bounds write, potentially causing arbitrary kernel code execution or a denial of service.
- UUID: dc82ae79-d3e2-439a-a4c7-ec1f23e1261b
- Created: 2026-08-31
- Author: Michael Haag
- Acknowledgement: fluffycats31 | @fluffycats31
This download link contains the vulnerable driver!
Commands
sc.exe create FBIOSDRV type= kernel binPath= C:\\windows\\temp\\fbiosdrv.sys && sc.exe start FBIOSDRV
| Use Case | Privileges | Operating System |
|---|---|---|
| Execute code in the kernel | Administrator | Windows |
Detections
YARA 🏹
Expand
with header and size limitation
without header and size limitation
for renamed driver files
Resources
Known Vulnerable Samples
| Property | Value |
|---|---|
| Filename | fbiosdrv.sys |
| Creation Timestamp | 2021-08-31 03:36:53 |
| MD5 | e202f26b0ff4f8b1b8c99aec91381212 |
| SHA1 | 3ced179b3223e40d6e0aaab057cacf326dec6bca |
| SHA256 | 6e06493619cf1358bd2c5aafd375e78bba233b835e9d9ef21eafee30c23a62d9 |
| Authentihash MD5 | f47df8e082908ba2bcf6d25ed710bed9 |
| Authentihash SHA1 | 9837382375c6b7025d1c00525fc123eeacefe5eb |
| Authentihash SHA256 | ca1c24baafb81908461d7c858749354df0648acd376265683c189c9d00e856cc |
| RichPEHeaderHash MD5 | 1e4cd8be95a120502b5ddb215727962d |
| RichPEHeaderHash SHA1 | 58c135d06bf1d719ba614ae6251f5e73b501ed79 |
| RichPEHeaderHash SHA256 | 28d5fd83341271bd0e4dd51054afd4944ed4d875d3b6373a945ddc7641e23f66 |
| Company | FUJITSU CLIENT COMPUTING LIMITED |
| Description | Fujitsu BIOS Driver |
| Product | Fujitsu BIOS Driver |
| OriginalFilename | fbiosdrv.sys |
Certificates
Expand
Certificate 66deb11a5dd83ca0efcfd38af6cbf224
| Field | Value |
|---|---|
| ToBeSigned (TBS) MD5 | cf840b43eba6b4ac1c52cf6524950715 |
| ToBeSigned (TBS) SHA1 | d1bb465d82a6f721af17a666983fdbcd45fcda84 |
| ToBeSigned (TBS) SHA256 | af4ef89cf35ab5a329fa1f61f5593485e439f7248db30064fbea0c4ca29f38f8 |
| Subject | C=JP, postalCode=212,0058, ST=Kanagawa, L=KAWASAKI, STREET_ADDRESS=1,1,2, KASHIMADA, SAIWAI,KU, O=FUJITSU CLIENT COMPUTING LIMITED, CN=FUJITSU CLIENT COMPUTING LIMITED |
| ValidFrom | 2020-11-02 00:00:00 |
| ValidTo | 2023-11-02 23:59:59 |
| Signature | 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 |
| SignatureAlgorithmOID | 1.2.840.113549.1.1.11 |
| IsCertificateAuthority | False |
| SerialNumber | 66deb11a5dd83ca0efcfd38af6cbf224 |
| Version | 3 |
Certificate 3972443af922b751d7d36c10dd313595
| Field | Value |
|---|---|
| ToBeSigned (TBS) MD5 | 3f5b269ded03667a7bad47c1885062b0 |
| ToBeSigned (TBS) SHA1 | 0f01247aaf8b46e3617880e0f5f5dfac696ed7a3 |
| ToBeSigned (TBS) SHA256 | 593e2d49a74023555526aef9b7422b19e5b8b167391b6dee5ed292b1ca23a74c |
| Subject | C=US, ST=New Jersey, L=Jersey City, O=The USERTRUST Network, CN=USERTrust RSA Certification Authority |
| ValidFrom | 2019-03-12 00:00:00 |
| ValidTo | 2028-12-31 23:59:59 |
| Signature | 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 |
| SignatureAlgorithmOID | 1.2.840.113549.1.1.12 |
| IsCertificateAuthority | True |
| SerialNumber | 3972443af922b751d7d36c10dd313595 |
| Version | 3 |
Certificate 1da248306f9b2618d082e0967d33d36a
| Field | Value |
|---|---|
| ToBeSigned (TBS) MD5 | c1eabfb5994258ad955adb7c2df165e6 |
| ToBeSigned (TBS) SHA1 | fa33b3c00cebc469b269220d9eab26926c9b8ad8 |
| ToBeSigned (TBS) SHA256 | 70dffac37eb787b2198816982c7d44f541d2e39a7dac069d37b367dc9f354b32 |
| Subject | C=GB, ST=Greater Manchester, L=Salford, O=Sectigo Limited, CN=Sectigo RSA Code Signing CA |
| ValidFrom | 2018-11-02 00:00:00 |
| ValidTo | 2030-12-31 23:59:59 |
| Signature | 4d6350ed47344a61a4dbde6a2a8c9bf100001e1d627b3ad732c2f6b3e063b3fb6100889a1b6d1007044fbeb8ea897822eb0f46ecf3465e40468912f40b775a9c2a413afcd6f4ebe7f7159533c3a18328b7de2fe494f78533832d4a4048bf9ac24f4ab18f24f4b38137d3b764b0a6236a596852425fff04ebe174657908f5a993de6b71409996ba78f1b9c8e2c30816b1ab635ac815806d745e4a757ea5b8c36cb5cfdf4a79875cc7404d6335f630d3cfb50a0e0b047fa04baebba3a5d08400933e535d34a50035696cbe9f2025100d19fb509061be398f7a8e4df69f0e1efe075112668326194895ce4ac9c17ff33a059bf96fdf887fc0239ed21e437a4531c19c4da9f059b25919e86a8d290402777c4b4bcd70be3ab2555a783ebcbb6f0310257715348af936cc4392e4ba4ff1629328255729fb5119c7a125406a8457c6b29db1bc1c0ada7c677e7d2ee9284c187ec47b3141719a4b29ec0b3d5750d2caddfd9e0551e54478dd01deb175980d5424fdf04ee3e2f883bd72bacb3d3aeef05e1792686dc861f9a6f12a0a0ba5b9f49eee983205859eebf98329d3c62c7dbd3a772e8b3742a06a82ed3b4aaa9410a4e10df817c5b65a79331892e3b575f8a1e98e0a251ee41ef19f5a8723ff9fa4519efb398011cddbb5c4a7a8806fe553d4e0e3a2c2d25b1afa32262d6a57701c3ca4582ea3f35b4b07dc3259f387a71a6d58 |
| SignatureAlgorithmOID | 1.2.840.113549.1.1.12 |
| IsCertificateAuthority | True |
| SerialNumber | 1da248306f9b2618d082e0967d33d36a |
| Version | 3 |
Imports
Expand
- ntoskrnl.exe
Imported Functions
Expand
- RtlInitUnicodeString
- MmGetSystemRoutineAddress
- KeInitializeEvent
- KeSetEvent
- KeWaitForSingleObject
- IoAttachDeviceToDeviceStack
- IofCallDriver
- IofCompleteRequest
- IoCreateDevice
- IoCreateSymbolicLink
- IoDeleteDevice
- IoDeleteSymbolicLink
- IoDetachDevice
- IoInitializeRemoveLockEx
- IoAcquireRemoveLockEx
- IoReleaseRemoveLockEx
- IoReleaseRemoveLockAndWaitEx
- IoWMIRegistrationControl
- MmMapLockedPagesSpecifyCache
- MmAllocateContiguousNodeMemory
- MmFreeContiguousMemory
- MmGetPhysicalAddress
- RtlCopyUnicodeString
- ExFreePoolWithTag
- IoBuildDeviceIoControlRequest
- IoGetDeviceObjectPointer
- IoAllocateWorkItem
- IoFreeWorkItem
- IoQueueWorkItemEx
- IoRegisterPlugPlayNotification
- IoUnregisterPlugPlayNotificationEx
- ObfDereferenceObject
Exported Functions
Expand
Sections
Expand
- .text
- .rdata
- .data
- .pdata
- PAGE
- INIT
- .rsrc
- .reloc
Signature
Expand
{
"Certificates": [
{
"CertificateType": "Leaf (Code Signing)",
"IsCA": false,
"IsCertificateAuthority": false,
"IsCodeSigning": true,
"SerialNumber": "66deb11a5dd83ca0efcfd38af6cbf224",
"Signature": "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",
"SignatureAlgorithmOID": "1.2.840.113549.1.1.11",
"Subject": "C=JP, postalCode=212,0058, ST=Kanagawa, L=KAWASAKI, STREET_ADDRESS=1,1,2, KASHIMADA, SAIWAI,KU, O=FUJITSU CLIENT COMPUTING LIMITED, CN=FUJITSU CLIENT COMPUTING LIMITED",
"TBS": {
"MD5": "cf840b43eba6b4ac1c52cf6524950715",
"SHA1": "d1bb465d82a6f721af17a666983fdbcd45fcda84",
"SHA256": "af4ef89cf35ab5a329fa1f61f5593485e439f7248db30064fbea0c4ca29f38f8",
"SHA384": "ff1754579815be1d7b0d17e0e3001f7811d82f96cbdae56470070a594fdee0e9d97f7820dffe48b89a61bde774a91b3a"
},
"ValidFrom": "2020-11-02 00:00:00",
"ValidTo": "2023-11-02 23:59:59",
"Version": 3
},
{
"CertificateType": "CA",
"IsCA": true,
"IsCertificateAuthority": true,
"IsCodeSigning": false,
"SerialNumber": "3972443af922b751d7d36c10dd313595",
"Signature": "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",
"SignatureAlgorithmOID": "1.2.840.113549.1.1.12",
"Subject": "C=US, ST=New Jersey, L=Jersey City, O=The USERTRUST Network, CN=USERTrust RSA Certification Authority",
"TBS": {
"MD5": "3f5b269ded03667a7bad47c1885062b0",
"SHA1": "0f01247aaf8b46e3617880e0f5f5dfac696ed7a3",
"SHA256": "593e2d49a74023555526aef9b7422b19e5b8b167391b6dee5ed292b1ca23a74c",
"SHA384": "13baa039635f1c5292a8c2f36aae7e1d25c025202e9092f5b0f53f5f752dfa9c71b3d1b8d9a6358fcee6ec75622fabf9"
},
"ValidFrom": "2019-03-12 00:00:00",
"ValidTo": "2028-12-31 23:59:59",
"Version": 3
},
{
"CertificateType": "CA",
"IsCA": true,
"IsCertificateAuthority": true,
"IsCodeSigning": true,
"SerialNumber": "1da248306f9b2618d082e0967d33d36a",
"Signature": "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",
"SignatureAlgorithmOID": "1.2.840.113549.1.1.12",
"Subject": "C=GB, ST=Greater Manchester, L=Salford, O=Sectigo Limited, CN=Sectigo RSA Code Signing CA",
"TBS": {
"MD5": "c1eabfb5994258ad955adb7c2df165e6",
"SHA1": "fa33b3c00cebc469b269220d9eab26926c9b8ad8",
"SHA256": "70dffac37eb787b2198816982c7d44f541d2e39a7dac069d37b367dc9f354b32",
"SHA384": "20adc5b59cb532e215f01ba09a9c745898c206555613512fea7c295ccfd17ced4fe2c5bc3274ca8a270fc68799b8343c"
},
"ValidFrom": "2018-11-02 00:00:00",
"ValidTo": "2030-12-31 23:59:59",
"Version": 3
}
],
"CertificatesInfo": "",
"Signer": [
{
"Issuer": "C=GB, ST=Greater Manchester, L=Salford, O=Sectigo Limited, CN=Sectigo RSA Code Signing CA",
"SerialNumber": "66deb11a5dd83ca0efcfd38af6cbf224",
"Version": 1
}
],
"SignerInfo": ""
}
last_updated: 2026-08-31
