CVE-2025-14625CVE-2025-14625是Intel FPGA(原Altera) Quartus Prime软件中的一个高危安全漏洞,CVSS评分6.7,属于中危级别。该漏洞为不受控制的搜索路径元素(Uncontrolled Search Path Element)漏洞,具体表现为搜索顺序劫持(Search Order Hijacking)。漏洞影响Quartus Prime Standard和Lite版本的Windows平台,特别是Nios II Command Shell模块。攻击者可以通过在应用程序搜索路径中放置恶意DLL文件,在低权限情况下利用此漏洞,当具有低权限的攻击者诱使本地用户与其应用交互时,可能导致加载恶意DLL,进而实现权限提升,执行任意代码。由于该漏洞需要用户交互(UI:R)且攻击向量为本地(AV:L),但其对机密性、完整性和可用性的影响均为高(H),因此整体风险仍需重视。
该漏洞的根本原因在于Altera Quartus Prime的Nios II Command Shell模块在加载动态链接库(DLL)时,未能正确限制或验证DLL的搜索路径。Windows应用程序在加载DLL时通常按照特定的搜索顺序查找:应用程序目录、系统目录、Windows目录、PATH环境变量指定的目录等。攻击者可以利用这一搜索顺序,在优先级较高的搜索路径(通常是应用程序目录或当前工作目录)中放置恶意DLL文件,其文件名与应用程序期望加载的合法DLL相同。当应用程序运行时,会优先加载攻击者放置的恶意DLL而非合法DLL,从而实现代码执行。由于Quartus Prime的Nios II Command Shell模块在DLL加载前未进行路径验证或使用安全加载机制,攻击者只需在低权限环境下创建恶意DLL并诱骗用户执行相关操作即可触发漏洞利用。成功利用后,攻击者可以完全控制受影响系统,执行任意代码、安装恶意软件或窃取敏感数据。