CVE-2024-32009CVE-2024-32009是西门子Spectrum Power 4产品中的一个高危本地权限提升漏洞。该漏洞存在于所有V4.70 SP12 Update 2之前的版本中,由于应用程序对某个二进制文件的权限设置不当,导致本地低权限攻击者能够利用此漏洞获取系统管理员(administrative)权限。攻击者通过操控具有错误权限的二进制文件,可以实现从普通用户到管理员的权限提升,进而完全控制受影响的系统。此漏洞不需要用户交互,攻击者只需在本地拥有低权限账户即可发起攻击。由于该产品广泛应用于工业控制系统和关键基础设施领域,漏洞的成功利用可能对生产系统的机密性、完整性和可用性造成严重影响。
该漏洞属于典型的本地权限提升(Local Privilege Escalation)类型。问题根源在于Spectrum Power 4安装目录下的某个二进制可执行文件被赋予了过于宽松的文件权限,通常为777或类似的完全访问权限。攻击者可以利用文件系统的这一配置错误,执行以下操作:1) 用低权限用户身份登录系统;2) 定位具有错误权限的二进制文件;3) 通过修改该二进制文件或利用符号链接等方式注入恶意代码;4) 以root或SYSTEM权限执行注入的代码;5) 成功获取管理员权限。由于该漏洞位于西门子专用的工业软件中,攻击者需要具备一定的系统访问权限和对目标系统的了解。CVSS 3.1向量显示攻击复杂度低(AC:L),无需特殊用户交互(UI:N),但对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。