CVE-2025-50675 – GPMAW 14.2 中的不安全权限
摘要
CVE-2025-50675 影响由 Lighthouse Data 开发的生物信息学软件 GPMAW 14.2。安装程序会创建文件夹 C:\Program Files\gpmaw,并向 "Everyone"(所有人)组授予完全控制权限,从而允许任何本地用户修改该目录中的文件。
受影响的产品
漏洞类型
攻击向量
- 具有用户访问权限的本地攻击者可以替换关键可执行文件,例如卸载程序(
GPsetup64_17028.exe),并替换为恶意负载。
- 当管理员运行卸载程序时,该负载会以提升的权限执行。
- 或者,攻击者可以替换安装文件夹中在应用程序启动时执行的组件,从而在系统上实现持久化。
影响
- 权限提升
- 任意代码执行
- 持久化(如果在用户上下文中替换了可执行文件)
概念验证
- 以标准用户身份导航到
C:\Program Files\gpmaw
- 将
GPsetup64_17028.exe 替换为恶意可执行文件
- 删除组件以引发错误
- 等待管理员运行卸载程序
- 恶意负载将以管理权限运行
缓解措施
- 限制安装文件夹的权限,仅允许受信任的用户(例如管理员)具有写入访问权限
- 在具有正确 ACL 的安全位置重新安装 GPMAW
CVE ID