CVE-2025-13131CVE-2025-13131是Sonarr媒体管理服务器软件中的一个高危安全漏洞。该漏洞存在于Sonarr 4.0.15.2940版本的Windows服务组件中,具体影响文件为C:\ProgramData\Sonarr\bin\Sonarr.Console.exe。漏洞的根本原因是安装过程中对可执行文件设置了不安全的默认文件权限,导致低权限用户可以修改或替换该可执行文件。由于Sonarr以服务形式在后台运行,攻击者通过替换服务可执行文件,可以在服务重启或系统重启时以服务账户权限执行任意恶意代码,从而实现权限提升攻击。该漏洞的CVSS评分为7.8,属于高危级别。攻击者需要具备本地访问权限和低权限用户账号才能利用此漏洞,但无需用户交互即可完成攻击。漏洞影响系统的机密性、完整性和可用性三个方面,均达到高影响级别。Sonarr官方已确认此漏洞的存在,但认为其严重程度较低,因为默认情况下服务使用受限的服务账户运行。不过,在企业环境中,如果管理员将服务配置为使用高权限账户(如管理员账户或SYSTEM账户),则该漏洞可能导致严重的安全风险。官方计划在下一代主要版本v5中修复此问题。
该漏洞属于Windows服务权限配置错误(Insecure Service Permissions)类型。在Windows系统中,服务的启动权限和关联可执行文件的访问权限决定了服务的安全性。Sonarr 4.0.15.2940在安装过程中,将Sonarr.Console.exe文件安装到C:\ProgramData\Sonarr\bin\目录下,并设置了过于宽松的默认ACL(访问控制列表)权限。具体表现为:Authenticated Users或Users组对可执行文件具有修改(Write)或完全控制(Full Control)权限。攻击者利用此漏洞的典型步骤如下:首先,使用低权限账户登录目标系统;其次,定位到C:\ProgramData\Sonarr\bin\Sonarr.Console.exe文件;然后,将原始的Sonarr.Console.exe重命名为备份文件;接着,将恶意可执行文件复制到该目录并重命名为Sonarr.Console.exe;最后,等待服务重启或手动触发服务重启。由于Sonarr服务通常配置为自动启动,攻击者可以通过系统重启来触发恶意代码执行。恶意代码将以服务账户的权限运行,如果服务配置为使用高权限账户,则攻击者可以获得相应的高级权限。此漏洞与经典的DLL劫持和服务替换攻击有相似之处,但更加直接,因为攻击者可以直接替换整个可执行文件。