CVE-2023-53946CVE-2023-53946是ArcSoft PhotoStudio软件中的一个高危本地权限提升漏洞。该漏洞存在于ArcSoft Exchange Service服务中,由于服务路径未正确使用引号包裹,导致存在未引用服务路径(Unquoted Service Path)问题。攻击者可以利用此漏洞在特定目录中放置恶意可执行文件,当服务启动时会按照路径顺序查找并执行第一个匹配的可执行文件,从而以SYSTEM级别的高权限执行任意代码,实现权限提升。本地攻击者无需认证即可利用此漏洞,但需要具有一定的文件系统写入权限。该漏洞CVSS评分达到8.4,属于高危漏洞,对系统安全构成严重威胁。建议受影响的用户及时更新软件或采取临时缓解措施。
未引用服务路径漏洞是一种常见的Windows本地权限提升漏洞。当Windows服务配置的服务路径未使用双引号包裹时,系统会按照路径中空格分隔的每个部分依次查找可执行文件。例如,如果服务路径为C:\Program Files\ArcSoft\PhotoStudio\PhotoStudio.exe且未加引号,系统会首先查找C:\Program.exe是否存在,如果存在则优先执行。攻击者利用此特性,可以将恶意可执行文件命名为路径中第一个空格前部分的名称(如Program.exe),并放置在攻击者具有写入权限的目录中。当服务重启或系统启动时,服务会加载并执行攻击者的恶意代码,从而以SYSTEM权限运行。由于ArcSoft Exchange Service通常以高权限运行,攻击者可以借此获得系统级控制权,实现完全的主机接管。