CVE-2025-13669CVE-2025-13669是Intel PSG(Programmable Solutions Group,原Altera)High Level Synthesis Compiler中发现的一个中危安全漏洞。该漏洞类型为不受控制的搜索路径元素(Uncontrolled Search Path Element),允许攻击者通过搜索顺序劫持(Search Order Hijacking)技术在Windows平台上执行恶意代码。漏洞影响范围覆盖Altera HLS Compiler 19.1至24.3版本。攻击者可以利用该漏洞通过在特定的搜索路径位置植入恶意动态链接库(DLL),诱使编译器在编译过程中加载恶意DLL,从而实现权限提升和代码执行。由于该漏洞需要本地访问权限且需要用户交互,攻击复杂度相对较高,但一旦被利用,可能导致编译环境被完全攻陷,影响软件供应链安全。此漏洞于2025年12月12日被披露,CVSS评分6.7,属于中等严重程度。
该漏洞的根本原因在于Altera High Level Synthesis Compiler在Windows环境下加载动态链接库时,没有对DLL搜索路径进行严格控制。Windows的DLL搜索顺序通常包括应用程序所在目录、系统目录、Windows目录、PATH环境变量指定的目录等。当应用程序使用相对路径或不安全的搜索模式加载DLL时,攻击者可以在搜索顺序中靠前的位置植入恶意DLL文件。对于HLS Compiler而言,在编译过程中会调用多个系统DLL和第三方库,如果这些DLL的加载路径没有经过充分验证,攻击者只需将恶意DLL放置在编译器会搜索的目录下,即可实现劫持。典型的攻击场景是:攻击者获取目标系统的本地访问权限后,在HLS Compiler的工作目录或PATH目录中植入与合法DLL同名的恶意文件,当编译器启动编译任务时,会优先加载攻击者植入的恶意DLL,从而在编译器进程中执行任意代码。这种攻击方式特别危险,因为编译过程通常具有较高的系统权限,恶意代码可以借此获得更大的系统控制权。