CVE-2025-30518CVE-2025-30518是Intel PresentMon软件中的一个中危权限提升漏洞。Intel PresentMon是一款用于监控和记录现代游戏性能指标的工具软件。该漏洞源于2.3.1版本之前的产品在Ring 3(用户应用程序层)存在不正确的默认权限配置,允许低权限攻击者在特定条件下提升其系统权限。攻击者需要具备本地访问能力、有效的用户会话,并执行高复杂度的攻击,同时需要用户进行一定程度的交互操作。该漏洞可能对系统的机密性、完整性和可用性造成严重影响(均为高影响),但不会产生后续的系统级影响。漏洞由Intel安全团队([email protected])发现并报告,建议受影响用户尽快升级到2.3.1或更高版本以修复此安全问题。
该漏洞属于权限提升类漏洞,具体表现为Intel PresentMon在安装或运行时设置了不安全的默认文件权限或注册表权限。在Windows系统中,应用程序通常需要创建配置文件、日志文件或共享内存区域用于进程间通信。如果这些资源继承了过于宽松的ACL(访问控制列表)权限,攻击者可以通过符号链接攻击、DLL劫持或配置文件篡改等方式实现权限提升。攻击者首先需要获得目标系统的低权限访问权限(如通过钓鱼或恶意软件),然后利用PresentMon创建的高权限对象(如服务、命名管道或共享内存),配合本地资源耗尽或竞争条件,最终在PresentMon进程上下文中执行任意代码。由于CVSS向量中攻击复杂度为高(AC:H),且需要用户交互(UI:R),实际利用难度较大,但一旦成功可获得系统级控制权。