CVE-2025-13130CVE-2025-2025-13130是影响Radarr 5.28.0.10274版本的一个高危本地权限提升漏洞。该漏洞存在于Radarr服务的安装目录(C:\ProgramData\Radarr\bin\Radarr.Console.exe)中,由于服务组件使用了不安全的默认文件权限配置,导致低权限本地用户可以修改或替换可执行文件,从而在系统级别执行任意代码。攻击者利用此漏洞可以将普通用户权限提升至系统管理员权限,完全控制受影响的Windows主机。该漏洞的CVSS评分达到7.8分,属于高危级别,攻击复杂度低,无需用户交互,攻击者只需具备本地低权限账号即可发起攻击。漏洞影响系统的机密性、完整性和可用性三个方面,均达到高影响级别。Radarr是一款流行的自动化电影管理应用,通常以服务形式运行在Windows系统上,因此该权限配置问题构成了严重的安全风险。发现者已尝试联系厂商通报此问题,但截至披露日期,厂商尚未做出任何回应或提供修复方案。
该漏洞的根本原因在于Radarr 5.28.0.10274在Windows系统上安装时,对服务可执行文件(Radarr.Console.exe)及其相关组件设置了过于宽松的默认访问控制列表(ACL)。具体来说,文件位于C:\ProgramData\Radarr\bin\目录下,该目录及其内容默认继承了系统的宽松权限策略,允许经过身份验证的低权限用户(包括标准用户账户)具有对该目录的写入权限。攻击者可以利用Windows服务的配置特性,通过以下方式实现权限提升:首先,低权限用户可以替换或修改Radarr.Console.exe可执行文件内容,将其替换为包含恶意代码的版本;其次,当Radarr服务重启或系统启动时,服务管理器会以SYSTEM或更高权限账户身份执行被篡改的可执行文件;最后,恶意代码将以系统级权限运行,攻击者从而获得对整个系统的完全控制。由于Radarr服务通常配置为自动启动,且运行在较高权限级别,这种权限配置错误构成了严重的本地提权向量。攻击者需要本地访问权限,但不需要特殊的管理权限即可实施攻击。