CVE-2021-47805CVE-2021-47805是影响Disk Savvy 13.6.14版本的一个高危本地权限提升漏洞。该漏洞存在于Windows服务配置中,由于服务可执行文件路径未使用引号包裹,攻击者可以利用Windows服务搜索路径的机制,在服务启动时劫持执行流程,注入恶意代码并以LocalSystem最高权限执行。Disk Savvy是一款由Disk Savvy Software开发的磁盘空间分析工具,广泛应用于企业环境进行存储管理和分析。由于其需要以系统服务方式运行以监控磁盘活动,因此具备较高的系统权限,这使得该漏洞的潜在危害更为严重。本地低权限用户可通过此漏洞获得系统完全控制权,绕过常规的安全边界限制。
未引号服务路径漏洞(Unquoted Service Path)是一种Windows本地权限提升漏洞。当Windows服务配置中的可执行文件路径包含空格且未使用双引号包裹时,操作系统会按照空格分割路径,并依次尝试执行每个路径段中的程序。例如,如果服务路径为C:\Program Files\Disk Savvy\bin\DiskSavvy.exe,Windows会首先尝试执行C:\Program.exe,然后是C:\Program Files\Disk.exe,以此类推直到找到正确的可执行文件。攻击者可以将恶意可执行文件(如Program.exe)放置在某个中间目录中,当服务重启或系统启动时,恶意程序将以服务账户(通常是LocalSystem)的权限自动执行,从而实现权限提升。Disk Savvy的Windows服务配置存在此问题,攻击者只需具备目标系统的写权限(如普通用户账户),即可通过创建恶意的可执行文件实现完整的系统控制。