CVE-2025-24842CVE-2025-24842是Intel System Support Utility中的一个高危权限提升漏洞。该漏洞存在于4.1.0版本之前的应用程序中,属于Ring 3级别的用户应用程序安全问题。漏洞根源在于程序在加载外部资源时未对搜索路径进行严格控制,攻击者可通过在特定目录植入恶意文件(如DLL、配置文件等),诱使程序在运行时加载这些恶意资源。由于该程序通常以较高权限运行,攻击成功后可实现本地代码执行,从而获得系统控制权。漏洞利用需要满足多个条件:攻击者需具备本地访问权限、需诱导特权用户执行特定操作、攻击复杂度较高。此漏洞可能对受影响系统的机密性、完整性和可用性造成严重影响,导致敏感数据泄露、系统完整性破坏或服务中断。
该漏洞属于典型的未受控搜索路径元素漏洞(CWE-427)。Intel System Support Utility在运行时需要加载多个动态链接库(DLL)和其他配置文件,程序在查找这些资源时的搜索路径未被正确限制或验证。攻击者利用此漏洞的具体方式如下:首先,攻击者在目标系统的特定目录(通常是程序工作目录或用户可写目录)中植入精心构造的恶意文件,文件名与程序正常加载的文件名相同或相似。当拥有更高权限的用户运行Intel System Support Utility时,程序按照其搜索路径顺序查找依赖文件,优先发现并加载了攻击者放置的恶意文件。由于程序本身可能以提升的权限运行(如系统服务或管理员权限),恶意代码也随之获得相应的高权限执行上下文。成功利用此漏洞可实现任意代码执行、敏感信息窃取、持久化控制等恶意行为。修复后的版本4.1.0通过实施安全搜索路径机制(如使用绝对路径、白名单验证等)有效防止了此类攻击。