CVE-2022-4987Hirschmann Industrial HiVision多个版本存在严重安全漏洞。该漏洞源于系统执行用户配置的外部应用程序时,对路径的清理与验证机制不足。本地低权限攻击者可利用此缺陷,在执行路径中植入恶意二进制文件。当系统尝试调用外部应用时,将错误加载并执行该恶意文件,从而在特定上下文中实现权限提升及任意代码执行,严重威胁系统安全。
该漏洞属于典型的非信任搜索路径漏洞。Hirschmann Industrial HiVision软件在调用用户配置的外部应用程序时,未对可执行文件的完整路径进行严格的安全检查,而是依赖系统环境变量或相对路径进行查找。攻击者首先需要获取本地系统的低权限访问权限。随后,攻击者识别HiVision配置中调用的外部应用程序名称,并在系统搜索路径(如当前工作目录)中放置同名的恶意二进制文件。当高权限进程或用户触发该外部应用执行功能时,由于路径解析顺序的问题,系统将优先加载攻击者预设的恶意文件而非合法程序。这导致恶意代码以父进程的权限上下文运行,从而实现权限提升,完全破坏系统的机密性、完整性和可用性。