CVE-2026-4255
DLL इंजेक्शन विशेषाधिकार वृद्धि
- प्रकाशित
- 16 मार्च 2026
- अद्यतन
- 16 मार्च 2026
- सीएनए असाइन करना
- Toreon
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 9.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows (64-bit) पर Thermalright TR-VISION HOME में DLL खोज क्रम अपहरण (DLL search order hijacking) भेद्यता एक स्थानीय हमलावर को DLL साइड-लोडिंग के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है। एप्लिकेशन कुछ डायनेमिक-लिंक लाइब्रेरी (DLL) निर्भरताओं को डिफ़ॉल्ट Windows खोज क्रम का उपयोग करके लोड करता है, जिसमें वे निर्देशिकाएँ शामिल होती हैं जो गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं द्वारा लिखने योग्य हो सकती हैं। चूँकि इन निर्देशिकाओं को गैर-विशेषाधिकार प्राप्त उपयोगकर्ताओं द्वारा संशोधित किया जा सकता है, एक हमलावर एक ऐसी निर्देशिका में एक वैध निर्भरता के समान नाम वाली दुर्भावनापूर्ण DLL रख सकता है जो विश्वसनीय सिस्टम स्थानों से पहले खोजी जाती है। जब एप्लिकेशन निष्पादित किया जाता है, जो हमेशा प्रशासनिक विशेषाधिकारों के साथ होता है, तो वैध लाइब्रेरी के बजाय दुर्भावनापूर्ण DLL लोड हो जाती है। एप्लिकेशन DLL लोडिंग स्थानों पर प्रतिबंध लागू नहीं करता है और लोड की गई लाइब्रेरीज़ की अखंडता या डिजिटल हस्ताक्षर को सत्यापित नहीं करता है। परिणामस्वरूप, हमलावर-नियंत्रित कोड एप्लिकेशन के सुरक्षा संदर्भ में निष्पादित किया जा सकता है, जिससे उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादन संभव हो जाता है। सफल शोषण के लिए आवश्यक है कि एक हमलावर एप्लिकेशन के DLL खोज पथ में शामिल उपयोगकर्ता-लेखनीय निर्देशिका में एक तैयार दुर्भावनापूर्ण DLL रखे और फिर प्रभावित एप्लिकेशन को निष्पादित कराए। लोड होने के बाद, दुर्भावनापूर्ण DLL एप्लिकेशन के समान विशेषाधिकारों के साथ चलती है। यह समस्या TR-VISION HOME के 2.0.5 तक के संस्करणों (2.0.5 सहित) को प्रभावित करती है।
स्रोत
1CVE-2026-4255 के लिए प्रमाण-की-अवधारणा, Thermalright TR-VISION HOME में DLL साइड-लोडिंग विशेषाधिकार वृद्धि, उन्नत विशेषाधिकारों के साथ कोड निष्पादन प्राप्त करने के लिए PATH-आधारित Ftd2xx.dll रोपण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।