CVE-2026-4255
DLLインジェクションによる権限昇格
- 公開済み
- 2026/03/16
- 更新済み
- 2026/03/16
- CNA の割り当て
- Toreon
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 今後 30 日間
- パーセンタイル
- 9.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Windows (64ビット) 上の Thermalright TR-VISION HOME における DLL 検索順序ハイジャックの脆弱性により、ローカルの攻撃者が DLL サイドローディングを介して権限を昇格させることが可能です。このアプリケーションは、特定のダイナミックリンクライブラリ (DLL) 依存関係を、既定の Windows 検索順序を使用して読み込みます。この検索順序には、非特権ユーザーが書き込み可能なディレクトリが含まれます。 これらのディレクトリは非特権ユーザーによって変更される可能性があるため、攻撃者は、信頼されたシステムの場所よりも先に検索されるディレクトリに、正規の依存関係と同じ名前の悪意のある DLL を配置することができます。アプリケーションが実行される際 (常に管理者権限で実行されます)、正規のライブラリの代わりに悪意のある DLL が読み込まれます。 このアプリケーションは、DLL の読み込み場所に関する制限を適用せず、読み込まれたライブラリの整合性やデジタル署名を検証しません。その結果、攻撃者が制御するコードがアプリケーションのセキュリティコンテキスト内で実行され、昇格された権限で任意のコードが実行される可能性があります。 この脆弱性を悪用するには、攻撃者が、アプリケーションの DLL 検索パスに含まれるユーザー書き込み可能なディレクトリに、細工された悪意のある DLL を配置し、影響を受けるアプリケーションを実行させる必要があります。一度読み込まれると、悪意のある DLL はアプリケーションと同じ権限で実行されます。 この問題は、以下のバージョンに影響します。 TR-VISION HOME 2.0.5 までのバージョン。
ソース
1CVE-2026-4255の概念実証。Thermalright TR-VISION HOMEのDLLサイドローディングによる権限昇格で、PATHベースのFtd2xx.dllの配置を実証し、昇格した権限でのコード実行を達成します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。