CVE-2026-4255
Élévation de privilèges par injection DLL
- Publié
- 16 mars 2026
- Mise à jour
- 16 mars 2026
- Attribution de CNA
- Toreon
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 9,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de détournement de l'ordre de recherche des DLL dans Thermalright TR-VISION HOME sur Windows (64 bits) permet à un attaquant local d'élever ses privilèges via un chargement latéral de DLL. L'application charge certaines dépendances de bibliothèques de liens dynamiques (DLL) en utilisant l'ordre de recherche Windows par défaut, qui inclut des répertoires pouvant être accessibles en écriture par des utilisateurs non privilégiés. Étant donné que ces répertoires peuvent être modifiés par des utilisateurs non privilégiés, un attaquant peut placer une DLL malveillante portant le même nom qu'une dépendance légitime dans un répertoire recherché avant les emplacements système de confiance. Lorsque l'application est exécutée, ce qui est toujours le cas avec des privilèges administratifs, la DLL malveillante est chargée à la place de la bibliothèque légitime. L'application n'impose aucune restriction sur les emplacements de chargement des DLL et ne vérifie pas l'intégrité ni la signature numérique des bibliothèques chargées. Par conséquent, un code contrôlé par l'attaquant peut être exécuté dans le contexte de sécurité de l'application, permettant l'exécution de code arbitraire avec des privilèges élevés. Une exploitation réussie nécessite qu'un attaquant place une DLL malveillante conçue à cet effet dans un répertoire accessible en écriture par l'utilisateur et inclus dans le chemin de recherche des DLL de l'application, puis qu'il provoque l'exécution de l'application concernée. Une fois chargée, la DLL malveillante s'exécute avec les mêmes privilèges que l'application. Ce problème affecte TR-VISION HOME versions jusqu'à 2.0.5 incluse.
Sources
1Preuve de concept pour CVE-2026-4255, une élévation de privilèges par chargement latéral de DLL dans Thermalright TR-VISION HOME, démontrant l'installation basée sur PATH de Ftd2xx.dll pour obtenir une exécution de code avec des privilèges élevés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.