CVE-2025-23358CVE-2025-23358是NVIDIA为Windows系统开发的NVApp应用程序安装程序中的一个高危安全漏洞。该漏洞存在于NVIDIA NVApp的安装程序组件中,攻击者利用搜索路径元素处理不当的问题,可以将恶意动态链接库(DLL)文件注入到应用程序的加载路径中。当安装程序执行时,会优先从攻击者控制的位置加载恶意DLL而非合法的系统库,从而导致任意代码执行。由于安装程序通常以较高权限运行,成功利用此漏洞可使攻击者获得系统级访问权限,实现本地权限提升。CVSS评分8.2(高危),攻击复杂度低,但需要用户交互和本地访问权限。该漏洞由NVIDIA安全团队([email protected])发现并披露,建议用户及时更新到修复版本以消除安全风险。
该漏洞属于经典的DLL搜索路径劫持(Search Path Hijacking)类型。在Windows系统中,当应用程序加载动态链接库时,如果未指定库的完整路径,系统会在预定义的搜索路径顺序中查找目标DLL文件。NVIDIA NVApp安装程序在执行过程中存在搜索路径处理缺陷,攻击者可以在安装程序的工作目录或系统搜索路径的早期位置植入恶意DLL文件。安装程序在启动时会调用LoadLibrary或类似函数加载必要的组件库,由于未使用安全加载机制(如指定完整路径或使用SetDllDirectory),系统会按照默认顺序搜索:首先检查应用程序目录,然后检查当前工作目录,最后检查系统目录。攻击者通过将恶意DLL名称伪装成安装程序需要加载的合法库文件名(如version.dll、kernel32.dll的代理DLL),诱使安装程序加载恶意代码。恶意DLL中的DllMain入口点会在加载时自动执行,攻击者可在其中实现权限提升、持久化控制或后门植入。由于安装程序通常以提升的权限运行,此漏洞成为本地权限提升的便捷通道。