CVE-2022-50931CVE-2022-50931是TeamSpeak 3.5.6版本中存在的一个高危安全漏洞,源于安装程序配置了不安全的文件权限。该漏洞允许本地低权限攻击者利用Windows系统的访问控制列表(ACL)配置缺陷,替换TeamSpeak客户端的可执行文件(如ts3client_win32.exe)为恶意二进制程序。由于TeamSpeak客户端通常以较高权限运行,攻击者成功替换后可获得SYSTEM或Administrator级别的系统访问权限,从而完全控制受害主机。此漏洞属于本地攻击范畴,需要攻击者已在目标系统上拥有低级别用户账户,属于典型的本地权限提升(Local Privilege Escalation)漏洞。
TeamSpeak 3.5.6安装程序在部署文件时未正确配置Windows访问控制列表(DACL),导致安装目录下的可执行文件(如ts3client_win32.exe)对普通用户具有写权限。攻击者利用此缺陷可执行以下操作:首先,通过文件遍历或系统扫描定位TeamSpeak安装目录;然后,使用具有低权限的账户对目标可执行文件进行替换;最后,当其他用户或系统服务以高权限启动被替换的可执行文件时,恶意代码将以相应的高权限执行。漏洞的核心在于安装程序使用了过于宽松的权限设置(如Everyone或Users组可写),违反了最小权限原则。攻击者可通过简单的文件操作API(如MoveFileEx、CopyFile)完成恶意文件替换,无需特殊权限或工具。