CVE-2026-4255
Внедрение DLL для повышения привилегий
- Опубликовано
- 16 мар. 2026 г.
- Обновлено
- 16 мар. 2026 г.
- Назначение CNA
- Toreon
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 9,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость перехвата порядка поиска DLL в Thermalright TR-VISION HOME для Windows (64-разрядная версия) позволяет локальному злоумышленнику повышать привилегии через подмену библиотек (DLL side-loading). Приложение загружает некоторые зависимости динамически подключаемых библиотек (DLL), используя стандартный порядок поиска Windows, который включает каталоги, доступные для записи непривилегированным пользователям. Поскольку эти каталоги могут изменяться непривилегированными пользователями, злоумышленник может разместить вредоносную DLL с тем же именем, что и легитимная зависимость, в каталоге, который проверяется раньше доверенных системных расположений. При запуске приложения, которое всегда выполняется с административными привилегиями, вместо легитимной библиотеки загружается вредоносная DLL. Приложение не накладывает ограничений на расположение загрузки DLL и не проверяет целостность или цифровую подпись загружаемых библиотек. В результате код, контролируемый злоумышленником, может выполняться в контексте безопасности приложения, что позволяет произвольное выполнение кода с повышенными привилегиями. Для успешной эксплуатации злоумышленнику необходимо разместить специально созданную вредоносную DLL в доступном для записи пользователем каталоге, который входит в путь поиска DLL приложения, а затем вызвать выполнение уязвимого приложения. После загрузки вредоносная DLL выполняется с теми же привилегиями, что и приложение. Эта проблема затрагивает версии TR-VISION HOME до 2.0.5 включительно.
Источники
1Доказательство концепции для CVE-2026-4255, повышения привилегий через DLL side-loading в Thermalright TR-VISION HOME, демонстрирующее внедрение Ftd2xx.dll на основе PATH для достижения выполнения кода с повышенными привилегиями.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.