CVE-2025-12779CVE-2025-12779是亚马逊WorkSpaces Linux客户端中的一个高危安全漏洞,CVSS评分高达8.8。该漏洞源于Amazon WorkSpaces客户端 for Linux(版本2023.0至2024.8)对认证令牌的处理不当,可能导致DCV(Desktop Cloud Vision)类型WorkSpaces的认证令牌被暴露给同一客户端机器上的其他本地用户。攻击者只需拥有低权限的本地用户账号,无需任何用户交互,即可利用此漏洞。成功利用后,攻击者能够提取同一机器上其他本地用户的认证令牌,并使用该令牌访问受害者的WorkSpace环境,从而造成机密性、完整性和可用性的高度影响。攻击向量为本地访问(AV:L),属于本地权限提升类漏洞。
该漏洞的根本原因在于Amazon WorkSpaces客户端在处理DCV类型WorkSpaces的认证令牌时,存在不当的存储或权限管理机制。具体表现为:客户端将认证令牌存储在本地文件系统时,未能正确设置文件或目录的访问权限,导致同一系统上的其他本地用户能够读取这些敏感凭证。攻击者首先需要在目标系统上拥有有效的用户账号,然后通过文件系统访问或进程间通信等方式,获取存储在共享位置的认证令牌。一旦获取到受害用户的认证令牌,攻击者可以构造恶意请求,使用该令牌冒充合法用户访问其WorkSpace资源。由于CVSS向量的完整性影响为高,攻击者不仅能够读取敏感数据,还可能对WorkSpace环境进行未授权的修改和操作。