CVE-2026-4255
Escalation dei privilegi tramite iniezione DLL
- Pubblicato
- 16 mar 2026
- Aggiornato
- 16 mar 2026
- Assegnazione CNA
- Toreon
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 9,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di hijacking dell'ordine di ricerca delle DLL in Thermalright TR-VISION HOME su Windows (64-bit) consente a un utente malintenzionato locale di elevare i privilegi tramite DLL side-loading. L'applicazione carica alcune dipendenze da librerie a collegamento dinamico (DLL) utilizzando l'ordine di ricerca predefinito di Windows, che include directory che potrebbero essere scrivibili da utenti non privilegiati. Poiché queste directory possono essere modificate da utenti non privilegiati, un attaccante può inserire una DLL dannosa con lo stesso nome di una dipendenza legittima in una directory che viene cercata prima delle posizioni di sistema attendibili. Quando l'applicazione viene eseguita, sempre con privilegi amministrativi, la DLL dannosa viene caricata al posto della libreria legittima. L'applicazione non impone restrizioni sulle posizioni di caricamento delle DLL e non verifica l'integrità o la firma digitale delle librerie caricate. Di conseguenza, il codice controllato dall'attaccante può essere eseguito nel contesto di sicurezza dell'applicazione, consentendo l'esecuzione di codice arbitrario con privilegi elevati. Per uno sfruttamento riuscito è necessario che un attaccante inserisca una DLL dannosa appositamente creata in una directory scrivibile dall'utente inclusa nel percorso di ricerca DLL dell'applicazione e che poi provochi l'esecuzione dell'applicazione interessata. Una volta caricata, la DLL dannosa viene eseguita con gli stessi privilegi dell'applicazione. Questo problema riguarda le versioni di TR-VISION HOME fino alla 2.0.5 inclusa.
Fonti
1Proof-of-concept per CVE-2026-4255, un'escalation dei privilegi tramite DLL side-loading in Thermalright TR-VISION HOME, che dimostra il posizionamento basato su PATH di Ftd2xx.dll per ottenere l'esecuzione di codice con privilegi elevati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.