CVE-2025-46369Dell Alienware Command Center 6.x (AWCC) 在6.10.15.0之前的版本中存在不安全的临时文件创建漏洞。该漏洞允许低权限攻击者通过本地访问利用此问题,成功利用可导致权限提升。由于程序在创建临时文件时未遵循安全实践,攻击者可以操纵临时文件的创建过程,在系统关键位置植入恶意文件或覆盖现有文件,从而以更高权限执行代码。此漏洞需要攻击者具有本地访问权限和低权限账户,但不需要用户交互即可触发。
该漏洞属于CWE-377(不安全临时文件)类别。在程序运行过程中,如果需要创建临时文件但未使用安全的方法(如使用mkstemp()、tmpfile()或安全的临时目录),攻击者可以利用符号链接攻击或竞争条件(TOCTOU)来操纵文件创建过程。攻击者可以创建一个指向敏感位置的符号链接,当程序以高权限运行时,会在该位置创建或覆盖文件,从而实现权限提升。在Alienware Command Center的场景中,攻击者可能利用此漏洞在系统启动时以SYSTEM权限执行恶意代码。CVSS 3.1向量显示攻击复杂度低(AC:L),无需用户交互(UI:N),但需要本地访问(AV:L)和低权限(PR:L)。