CVE-2025-36640CVE-2025-36640是Tenable Nessus Agent Windows版本中的一个高危本地权限提升漏洞。CVSS评分8.8,属于高危级别。该漏洞存在于Nessus Agent Tray App的安装和卸载过程中,攻击者可以利用安装/卸载程序的不安全文件操作权限,在低权限账户下实现SYSTEM级别的代码执行。漏洞利用无需用户交互,攻击复杂度低,具有高机密性、高完整性和高可用性影响。此漏洞由Tenable安全团队发现并报告,披露日期为2026年1月13日。攻击向量为本地路径(AV:L),需要低权限认证(PR:L)但无需用户交互(UI:N)。成功利用此漏洞可使普通用户获得Windows系统的完全控制权,对企业终端安全构成严重威胁。
该漏洞属于Windows本地权限提升类漏洞(CWE-269: Improper Privilege Management)。在Nessus Agent Tray App的安装或卸载过程中,安装程序会对系统目录和注册表进行写入操作。由于权限配置不当,低权限用户可以干预这些操作,通过符号链接(Symbolic Link)、DLL劫持(DLL Hijacking)或文件覆盖等方式植入恶意代码。具体而言,安装程序可能在C:\Program Files\Tenable\Nessus Agent\目录或其子目录下创建可被普通用户修改的文件或目录。攻击者利用Windows文件系统的权限继承特性或NTFS交换替代数据流(ADS),在安装程序执行时使恶意代码以SYSTEM权限被加载执行。由于Nessus Agent以服务形式运行,其Tray App进程拥有较高的执行权限,成功利用后攻击者可获得与Nessus Agent服务账户同等的SYSTEM级别权限。