CVE-2025-35972CVE-2025-35972是Intel MPI Library中的一个高危安全漏洞,存在于2021.16版本之前。该漏洞属于未受控搜索路径(Uncontrolled Search Path)类型,发生在用户应用程序层面(Ring 3)。攻击者可以利用此漏洞通过DLL预加载/DLL劫持技术实现本地权限提升。漏洞的成功利用需要满足多个条件:攻击者需要具备已认证用户的访问权限,需要进行高复杂度的攻击操作,且必须通过本地访问方式发起攻击,同时需要用户的主动交互。漏洞影响了系统的机密性、完整性和可用性三个安全属性,均为高影响级别。此漏洞由Intel安全团队发现并报告,编号为INTEL-SA-01386。
该漏洞的根本原因在于Intel MPI Library在加载动态链接库(DLL)时使用了不安全的搜索路径。当应用程序调用MPI函数时,库文件会在多个预定义路径中搜索依赖的DLL文件。攻击者可以通过在搜索路径优先级较高的目录中植入恶意DLL文件来实现劫持攻击。典型的攻击场景是:攻击者首先在当前工作目录、用户临时目录或应用程序可访问的目录中放置一个与MPI库依赖同名的恶意DLL文件。当合法应用程序启动并调用Intel MPI Library时,加载器会按照搜索顺序优先找到攻击者植入的恶意DLL,从而执行任意代码。由于该漏洞需要本地访问权限,因此主要威胁场景为多用户环境或共享主机系统。攻击者需要具备在该系统中特定目录写入文件的权限,并且需要诱使目标用户执行使用Intel MPI Library的应用程序。