CVE-2026-4255
تصعيد الامتيازات عبر حقن DLL
- تم النشر
- 16/03/2026
- محدث
- 16/03/2026
- تخصيص CNA
- Toreon
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة اختطاف ترتيب البحث عن DLL في Thermalright TR-VISION HOME على نظام Windows (64-بت) لمهاجم محلي بتصعيد الامتيازات عبر التحميل الجانبي لـ DLL. يقوم التطبيق بتحميل بعض تبعيات مكتبات الارتباط الديناميكي (DLL) باستخدام ترتيب البحث الافتراضي في Windows، والذي يتضمن أدلة قد تكون قابلة للكتابة من قبل مستخدمين غير مميزين. نظرًا لأن هذه الأدلة يمكن تعديلها بواسطة مستخدمين غير مميزين، يمكن للمهاجم وضع DLL خبيث بنفس اسم تبعية شرعية في دليل يتم البحث فيه قبل مواقع النظام الموثوقة. عند تشغيل التطبيق، والذي يتم دائمًا بامتيازات إدارية، يتم تحميل DLL الخبيث بدلاً من المكتبة الشرعية. لا يفرض التطبيق قيودًا على مواقع تحميل DLL ولا يتحقق من سلامة أو التوقيع الرقمي للمكتبات المحملة. نتيجة لذلك، يمكن تنفيذ تعليمات برمجية يتحكم فيها المهاجم ضمن سياق أمان التطبيق، مما يسمح بتنفيذ تعليمات برمجية عشوائية بامتيازات مرتفعة. يتطلب الاستغلال الناجح أن يضع المهاجم DLL خبيثًا مصممًا بعناية في دليل قابل للكتابة من قبل المستخدم ويكون مضمنًا في مسار بحث DLL الخاص بالتطبيق، ثم يتسبب في تنفيذ التطبيق المتأثر. بمجرد تحميله، يعمل DLL الخبيث بنفس امتيازات التطبيق. تؤثر هذه المشكلة على إصدارات TR-VISION HOME حتى الإصدار 2.0.5 وما يليه.
المصادر
1إثبات المفهوم لـ CVE-2026-4255، تصعيد امتيازات عبر تحميل DLL جانبي في Thermalright TR-VISION HOME، يوضح زرع Ftd2xx.dll القائم على PATH لتحقيق تنفيذ الكود بامتيازات مرتفعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.