CVE-2023-54338CVE-2023-54338是Tftpd32 SE软件中的一个高危安全漏洞,CVSS评分达到8.4分。该漏洞属于Windows系统中的典型权限提升问题——未引号服务路径(Unquoted Service Path)漏洞。攻击者利用Tftpd32 SE服务配置中的路径未使用引号包裹这一缺陷,通过在特定目录中植入恶意可执行文件,实现以SYSTEM级别最高权限执行任意代码。由于该漏洞的利用条件为本地攻击且无需认证和用户交互,因此对具有本地访问权限的威胁者构成较高风险。建议受影响的用户尽快升级到修复版本或采取临时缓解措施。
该漏洞的根本原因在于Tftpd32 SE的Windows服务安装路径未使用双引号包裹。当Windows服务启动时,系统会按照路径中的空格分隔符逐级查找可执行文件。例如,如果服务路径为C:\Program Files\Tftpd32 SE\tftpdsvc.exe,系统会依次尝试执行C:\Program.exe、C:\Program Files\tftpdsvc.exe、C:\Program Files\Tftpd32.exe等路径。攻击者只需在某个中间路径(如C:\Program Files\)中放置名为Tftpd32.exe的恶意可执行文件,即可在服务重启时以SYSTEM权限自动执行。攻击者利用此漏洞可将普通用户权限提升至系统最高权限,从而完全控制目标主机。该漏洞需要攻击者具有本地文件系统写入权限,且服务需要重启或系统需要重启才能触发。