CVE-2025-12424CVE-2025-12424是影响BLU-IC2和BLU-IC4设备的严重权限提升漏洞,CVSS评分高达9.8分,属于严重级别。该漏洞源于SUID(Set User ID)位二进制文件的配置错误,允许本地攻击者在无需认证的情况下将普通用户权限提升至root权限。SUID位是一种特殊的文件权限标志,允许程序以文件所有者的权限运行,而非运行该程序的用户的权限。当SUID位被设置在具有root权限拥有的可执行文件上时,任何本地用户都可以利用该程序获得root shell,从而完全控制系统。该漏洞影响BLU-IC2和BLU-IC4的1.19.5及之前版本。由于攻击向量为网络(AV:N),攻击者可以从网络远程触发漏洞利用,但需要本地访问权限来执行SUID二进制文件。漏洞无需用户交互(UI:N)且无需认证(PR:N),这使得漏洞利用难度较低但危害极大。攻击成功后,攻击者可完全控制设备,执行任意代码,窃取敏感数据,安装恶意软件,并可能作为跳板进一步攻击内网其他系统。建议用户立即升级到1.19.6或更高版本以修复此漏洞。
该漏洞的根本原因是BLU-IC2和BLU-IC4设备中存在的SUID位二进制文件配置不当。SUID机制是Unix/Linux系统中用于临时提升权限的重要机制,但不当使用会带来严重安全风险。攻击者利用此漏洞的基本原理如下:首先,攻击者需要获得设备的本地访问权限(即使是非特权用户账户);其次,攻击者定位具有SUID位且属于root用户的二进制文件;最后,通过该二进制文件的漏洞或配置不当,以root权限执行任意命令或获取root shell。常见的SUID提权技术包括:1)利用文件拥有者root权限执行命令;2)通过环境变量劫持(如利用PATH变量)执行恶意代码;3)利用文件权限过于宽松(如777)配合SUID位;4)利用程序漏洞(如缓冲区溢出、命令注入)进行提权。在BLU-IC2/BLU-IC4设备中,特定版本的SUID二进制文件可能存在命令注入漏洞,攻击者可以通过传递恶意参数以root身份执行系统命令。建议管理员使用'find / -perm -4000 2>/dev/null'命令检查系统中的SUID文件,并审查其安全性。