CVE-2025-12341CVE-2025-12341是ermig1979 AntiDupl软件中的一个高危安全漏洞,CVSS评分达到7.8分。该漏洞存在于AntiDupl.NET.WinForms.exe的Delete Duplicate Image Handler(删除重复图像处理器)组件中,攻击者可以利用链接跟随(Symbolic Link Following)技术进行攻击。此漏洞被归类为CWE-59(链接跟随)类型,允许本地低权限攻击者在无需用户交互的情况下,通过精心构造的符号链接实现对系统的高机密性、高完整性和高可用性影响。攻击者需要具备本地访问权限,但不需要特殊权限或用户交互即可实施攻击。值得注意的是,漏洞发现者曾在早期联系过厂商,但厂商未做出任何回应,这可能导致漏洞修复的延迟。由于该漏洞影响范围覆盖AntiDupl 2.3.12及以下所有版本,建议用户尽快采取防护措施或升级到最新版本。
该漏洞属于经典的符号链接跟随攻击类型。攻击者利用AntiDupl应用程序在处理重复图像删除操作时的安全缺陷,通过创建恶意的符号链接(symlink)来诱使程序对攻击者指定的目标位置进行文件操作。在Delete Duplicate Image Handler组件中,程序未能充分验证文件路径的真实性,盲目跟随了攻击者控制的符号链接。攻击者首先需要准备一个恶意的图像文件和对应的符号链接,当AntiDupl扫描并识别该图像为重复项后,在删除过程中会跟随符号链接,将文件写入攻击者指定的位置(如系统关键目录或配置文件),从而实现权限提升或代码执行。由于该组件设计用于批量处理图像文件,攻击者可以利用批量操作的特性扩大攻击面。此漏洞的成功利用需要攻击者具有本地访问权限和创建符号链接的能力(通常需要SeCreateSymbolicLinkPrivilege权限,但在某些配置下也可能被滥用)。