CVE-2025-11531CVE-2025-11531是HP System Event Utility和Omen Gaming Hub中发现的高危安全漏洞,CVSS评分8.8。该漏洞允许攻击者在受限路径之外执行特定文件,成功利用可导致系统完全沦陷。漏洞存在于HP System Event Utility和Omen Gaming Hub对文件路径的验证机制中,攻击者可利用路径遍历技术(如../)绕过安全限制,在系统任意位置写入或执行恶意文件。由于该漏洞具有低攻击复杂度、需低权限利用、无需用户交互等特点,对企业及个人用户构成严重威胁。HP官方已于2025年12月9日发布安全公告,确认漏洞已被修复。
该漏洞属于路径遍历(Path Traversal)漏洞,存在于HP System Event Utility和Omen Gaming Hub的文件处理模块中。漏洞的根本原因在于应用程序未能正确验证和规范化用户提供的文件路径,允许攻击者使用'../'等特殊字符序列访问受限制目录之外的文件。攻击者可通过构造恶意请求,利用相对路径遍历技术逃离应用程序的受控目录,访问系统敏感文件或执行任意代码。在Windows系统中,攻击者可能利用NTFS备用数据流(ADS)或利用应用程序的特权提升机制实现持久化攻击。HP官方已通过版本更新修复此问题,HP System Event Utility升级至3.2.12版本,Omen Gaming Hub升级至1101.2511.101.0版本即可消除该安全风险。