CVE-2025-11940CVE-2025-11940是LibreWolf浏览器Windows版本安装程序中的一个高危安全漏洞。该漏洞存在于LibreWolf 143.0.4-1及之前版本的安装程序组件中,具体位于assets/setup.nsi文件中。攻击者可以利用该漏洞实施未受控搜索路径攻击(Uncontrolled Search Path),通过在特定目录中植入恶意可执行文件或DLL,当用户或系统以高权限运行安装程序时,恶意代码将以提升的权限被执行。
该漏洞的CVSS 3.1评分为7.0分,属于高危级别。其攻击向量为本地攻击(AV:L),攻击复杂度高(AC:H),需要低权限(PR:L),无需用户交互(UI:N)。一旦成功利用,攻击者可获得对目标系统的高机密性影响(C:H)、高完整性影响(I:H)和高可用性影响(A:H),意味着攻击者可能完全控制受影响的系统。
该漏洞由[email protected]报告,披露日期为2025年10月19日。LibreWolf官方已在版本144.0-1中修复了此问题,对应的补丁提交为dd10e31dd873e9cb309fad8aed921d45bf905a55。建议所有使用受影响版本的用户尽快升级到最新版本以消除安全风险。
该漏洞的核心问题在于LibreWolf Windows安装程序(基于NSIS框架,setup.nsi脚本)在执行过程中使用了未受控的搜索路径来加载可执行文件或动态链接库(DLL)。NSIS(Nullsoft Scriptable Install System)安装程序在Windows上运行时,会按照特定的目录顺序搜索依赖的可执行文件和DLL,包括当前工作目录、应用程序目录、Windows系统目录等。
攻击原理如下:
1. 安装程序在执行过程中需要调用某些系统工具或辅助可执行文件(如cmd.exe的辅助工具或其他实用程序);
2. 由于搜索路径未受控,攻击者可以将同名的恶意可执行文件或DLL放置在搜索路径优先的目录中(如安装程序所在的当前目录);
3. 当安装程序运行时,操作系统将优先加载攻击者植入的恶意文件,而非系统原有的合法文件;
4. 由于安装程序通常以用户权限运行(甚至在某些场景下以管理员权限运行),恶意代码将继承相应的执行权限。
利用方式:攻击者需要具备目标系统的本地低权限访问权限(PR:L),将恶意文件放置在适当的目录中,然后等待用户或系统进程触发安装程序。由于攻击复杂度被评定为高(AC:H),实际利用需要特定的环境条件和时机。利用难度较大,但一旦成功,攻击者可获得对受影响系统的完全控制权,包括读取敏感数据、修改系统配置、安装持久化后门等。