IPBUF安全漏洞报告
English
CVE-2025-46684 CVSS 6.6 中危

CVE-2025-46684: Dell SupportAssist OS Recovery 临时文件权限漏洞

披露日期: 2026-01-13

漏洞信息

漏洞编号
CVE-2025-46684
漏洞类型
不安全权限临时文件创建
CVSS评分
6.6 中危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
Dell SupportAssist OS Recovery

相关标签

DellSupportAssistTemporary FileInsecure PermissionsCVE-2025-46684

漏洞概述

Dell SupportAssist OS Recovery 5.5.15.1之前的版本存在创建临时文件时权限配置不当的安全漏洞。攻击者通过本地低权限访问,可能利用此漏洞进行信息篡改。

技术细节

该漏洞源于临时文件创建时未设置正确的访问权限,导致文件可能被未授权用户读取或修改。攻击者可通过操纵文件权限实现权限提升或数据篡改。

攻击链分析

STEP 1
1
攻击者获取系统本地访问权限
STEP 2
2
识别Dell SupportAssist OS Recovery中的临时文件创建机制
STEP 3
3
利用不安全权限访问或修改临时文件
STEP 4
4
通过篡改临时文件内容实现权限提升或数据篡改

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import os import tempfile # PoC: 创建权限不安全的临时文件 temp_file = tempfile.NamedTemporaryFile(delete=False) print(f"Created temp file: {temp_file.name}") print(f"File permissions: {oct(os.stat(temp_file.name).st_mode)}")

影响范围

Dell SupportAssist OS Recovery < 5.5.15.1

防御指南

临时缓解措施
立即升级到最新版本或限制对相关临时文件目录的访问

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表