CVE-2025-46430CVE-2025-46430是Dell Display and Peripheral Manager中的一个高危权限提升漏洞。该漏洞存在于安装程序(Installer)中,允许低权限攻击者通过本地访问执行不必要的特权操作。攻击者利用此漏洞可以将普通用户权限提升至系统级别,从而完全控制受影响的主机。该漏洞的CVSS评分为7.3,属于高危级别,攻击复杂度低,无需特殊权限即可实施攻击,但需要用户交互。漏洞影响版本在2.1.2.12之前,Dell已于2025年11月10日发布安全更新修复此问题。建议受影响的用户立即升级到最新版本以防止潜在的安全风险。
该漏洞位于Dell Display and Peripheral Manager的安装程序组件中,属于Windows特权提升漏洞。安装程序在执行过程中以过高的系统权限运行,而低权限用户可以通过DLL劫持、符号链接攻击或修改安装配置文件等方式,在安装过程中注入恶意代码并以SYSTEM权限执行。攻击者需要本地登录到目标系统,并通过社会工程学诱导具有管理员权限的用户执行安装操作或修改安装包资源。漏洞的根本原因在于安装程序未遵循最小权限原则,在安装过程中执行了不必要的特权操作,包括文件创建、服务创建和注册表修改等。攻击者利用这些特权操作可以将恶意DLL或可执行文件写入系统目录或启动项目录,从而实现持久化攻击和完整的系统控制。