CVE-2025-32001CVE-2025-32001是英特尔处理器识别工具(Intel Processor Identification Utility)中的一个安全漏洞,CVSS评分6.7,属于中危级别。该漏洞存在于8.0.43版本之前,攻击者可以利用不受控制的搜索路径(Uncontrolled Search Path Element)在用户应用程序(Ring 3)环境中实现权限提升。攻击者通过将恶意文件放置在系统搜索路径中的特定位置,当合法应用程序加载时,会优先加载攻击者控制的恶意文件,从而执行任意代码。由于该漏洞需要本地访问、低权限认证以及用户交互,攻击复杂度较高,但一旦成功利用,可能导致受影响系统的高机密性、高完整性和高可用性影响。漏洞影响范围涵盖所有使用受影响版本英特尔处理器识别工具的Windows系统。
该漏洞的根本原因在于Intel Processor Identification Utility在加载动态链接库(DLL)或其他资源文件时,使用了不受信任的搜索路径。攻击者可以通过以下方式利用此漏洞:首先,攻击者在目标系统的本地目录(如应用程序工作目录或系统PATH目录)中放置恶意构造的DLL文件或配置文件;其次,当具有低权限的用户运行受影响的处理器识别工具时,应用程序会按照预定的搜索顺序查找并加载DLL;最后,由于搜索路径未经过严格的安全验证,攻击者精心构造的恶意DLL会被优先加载并以提升的权限执行,从而实现从普通用户到管理员权限的横向移动。此类漏洞通常被称为DLL劫持或搜索路径注入攻击,攻击者利用了Windows操作系统DLL加载机制的默认行为。