CVE-2025-14599CVE-2025-14599是Intel Altera Quartus Prime安装程序自解压文件(SFX)中的不受控制搜索路径元素漏洞。该漏洞允许攻击者通过搜索顺序劫持(Search Order Hijacking)技术在Windows系统上进行本地权限提升。Quartus Prime是Intel FPGA开发的核心设计软件,广泛应用于硬件设计和嵌入式系统开发。该漏洞影响Quartus Prime Standard和Lite版本的23.1至24.1版本。攻击者需要诱骗用户执行安装程序,并通过在系统搜索路径中植入恶意DLL文件来劫持程序加载流程。由于安装程序以较高权限运行,成功利用可导致攻击者获得系统级代码执行能力。CVSS评分6.7属于中等严重程度,主要因为攻击复杂度较高且需要用户交互。
该漏洞属于经典的DLL搜索顺序劫持类型。在Windows系统中,当应用程序加载动态链接库(DLL)时,会按照特定的搜索顺序查找DLL文件:应用程序所在目录、系统目录、Windows目录、PATH环境变量中的目录等。Quartus Prime安装程序(SFX)在执行过程中会加载多个DLL文件,但未对DLL加载路径进行严格限制,攻击者可利用此特性进行劫持。攻击者首先需要将恶意DLL文件放置在安装程序搜索路径的早期位置,当安装程序运行时,会优先加载攻击者植入的恶意DLL而非合法的系统DLL。恶意DLL可包含任意代码,在加载时以安装程序的权限上下文执行,从而实现本地权限提升。由于SFX自解压程序在解压和安装过程中会创建临时文件和目录,这为攻击者提供了可预测的写入路径。攻击者需要本地访问权限和低权限账户,但可通过社会工程学手段诱骗高权限用户执行安装程序。