CVE-2022-50693CVE-2022-50693是Splashtop公司Splashtop Remote Client软件中的一个高危本地权限提升漏洞。该漏洞存在于Splashtop Software Updater Service服务中,由于服务路径未使用引号包裹,当系统解析可执行文件路径时存在歧义性。攻击者可以通过在路径的中间目录中植入与目标可执行文件同名的恶意程序,在服务启动时获得SYSTEM高权限执行,从而实现本地权限提升。该漏洞CVSS评分8.4,属于高危级别,无需认证和用户交互即可利用,但攻击向量为本地(AV:L),需要攻击者具有本地访问权限。漏洞影响Splashtop 8.71.12001.0版本,攻击者利用此漏洞可完全控制受害系统,窃取敏感数据或部署恶意软件。
该漏洞的根本原因在于Windows服务配置中的路径问题。当Windows启动服务时,如果可执行文件路径包含空格且未使用引号包裹,系统会从左到右解析路径,直到遇到空格为止。例如路径C:\Program Files (x86)\Splashtop\Splashtop Software Updater\SSUS.exe,如果未加引号,系统会尝试执行C:\Program.exe或C:\Program Files.exe或C:\Program Files (x86)\Splashtop\Splashtop.exe。攻击者可以利用此特性,在C:\Program.exe位置放置恶意可执行文件,当服务启动时,系统会优先执行攻击者植入的恶意程序。由于服务通常以SYSTEM权限运行,恶意代码也将以SYSTEM权限执行,从而实现权限提升。攻击者需要具备在目标系统目录中创建文件的权限才能利用此漏洞。