CVE-2026-4255
DLL-Injektion Privilegieneskalation
- Veröffentlicht
- 16.03.2026
- Aktualisiert
- 16.03.2026
- CNA zuweisen
- Toreon
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 9,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle durch DLL-Suchreihenfolge-Hijacking in Thermalright TR-VISION HOME unter Windows (64-Bit) ermöglicht es einem lokalen Angreifer, per DLL-Side-Loading Privilegien zu eskalieren. Die Anwendung lädt bestimmte DLL-Abhängigkeiten mithilfe der standardmäßigen Windows-Suchreihenfolge, die Verzeichnisse umfasst, die für nicht privilegierte Benutzer beschreibbar sein können. Da diese Verzeichnisse von nicht privilegierten Benutzern geändert werden können, kann ein Angreifer eine schädliche DLL mit demselben Namen wie eine legitime Abhängigkeit in einem Verzeichnis platzieren, das vor vertrauenswürdigen Systempfaden durchsucht wird. Wird die Anwendung ausgeführt – was stets mit Administratorrechten geschieht –, so wird die schädliche DLL anstelle der legitimen Bibliothek geladen. Die Anwendung setzt keine Einschränkungen für DLL-Ladeorte durch und überprüft weder die Integrität noch die digitale Signatur geladener Bibliotheken. Infolgedessen kann vom Angreifer kontrollierter Code im Sicherheitskontext der Anwendung ausgeführt werden, was die Ausführung beliebigen Codes mit erhöhten Privilegien ermöglicht. Für eine erfolgreiche Ausnutzung muss ein Angreifer eine manipulierte schädliche DLL in einem für Benutzer beschreibbaren Verzeichnis platzieren, das im DLL-Suchpfad der Anwendung enthalten ist, und anschließend die Ausführung der betroffenen Anwendung veranlassen. Nach dem Laden läuft die schädliche DLL mit denselben Privilegien wie die Anwendung. Dieses Problem betrifft TR-VISION HOME-Versionen bis einschließlich 2.0.5.
Quellen
1Proof-of-Concept für CVE-2026-4255, eine DLL-Seitenladungs-Privilegieneskalation in Thermalright TR-VISION HOME, die das PATH-basierte Einschleusen von Ftd2xx.dll demonstriert, um Codeausführung mit erhöhten Privilegien zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.