CVE-2026-4255
高已发布
DLL 注入权限提升
- 已发布
- 2026年3月16日
- 已更新
- 2026年3月16日
- 分配 CNA
- Toreon
- 观察到的证据
- 2026年8月8日
初级CVSS
8.4/ 10高
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X0.2%
低 · 未来 30 天
- 百分位
- 9.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Thermalright TR-VISION HOME 在 Windows(64 位)上存在 DLL 搜索顺序劫持漏洞,允许本地攻击者通过 DLL 侧加载提升权限。该应用程序使用 Windows 默认搜索顺序加载某些动态链接库(DLL)依赖项,该顺序包含可能可由非特权用户写入的目录。 由于这些目录可被非特权用户修改,攻击者可以在先于受信任系统位置被搜索的目录中放置一个与合法依赖项同名的恶意 DLL。当应用程序执行时(始终以管理权限运行),恶意 DLL 会替代合法库被加载。 该应用程序未对 DLL 加载位置实施限制,也未验证所加载库的完整性或数字签名。因此,攻击者控制的代码可能在应用程序的安全上下文中执行,从而允许以提升的权限执行任意代码。 成功利用要求攻击者将精心构造的恶意 DLL 放置在应用程序 DLL 搜索路径中包含的用户可写目录中,然后诱使受影响的应用程序执行。一旦加载,恶意 DLL 将以与应用程序相同的权限运行。 此问题影响 TR-VISION HOME 版本直至并包括 2.0.5。
来源
1CVE-2026-4255 的概念验证,Thermalright TR-VISION HOME 中的 DLL 侧加载权限提升,演示基于 PATH 的 Ftd2xx.dll 植入以实现提升权限的代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。