CVE-2025-54964CVE-2025-54964是BAE Systems公司地理空间开发产品SOCET GXP中的一个高危安全漏洞,CVSS评分达到8.4。该漏洞存在于GXP Job Service组件中,攻击者可以通过与Job Service的交互实现任意可执行文件的注入。SOCET GXP是一款专业的地理空间情报分析平台,广泛应用于军事、情报和民事遥感领域。漏洞的严重性在于其攻击向量灵活:当Job Service配置为仅本地访问时,可能被用于权限提升攻击;当Job Service暴露在网络环境中时,则可能导致严重的远程代码执行风险。由于该服务在默认配置下可能以较高权限运行,攻击成功后可直接获得系统控制权。此漏洞影响SOCET GXP 4.6.0.2之前的所有版本,厂商已在4.6.0.2版本中完成修复。建议所有使用该产品的用户立即评估自身环境的安全配置,并采取相应的防护或升级措施。
该漏洞的根本原因在于BAE SOCET GXP的Job Service组件缺乏对用户输入的有效验证和过滤。Job Service是SOCET GXP中负责处理后台作业和任务调度的核心服务,它允许用户提交、管理和执行各种地理空间数据处理任务。攻击者通过构造特定的请求包,可以在作业定义中注入恶意的命令或可执行代码。
具体攻击手法涉及以下几个方面:首先,攻击者需要能够与Job Service进行交互,这可以通过本地访问或通过网络远程连接实现(取决于服务配置)。其次,攻击者利用服务对输入参数处理不当的缺陷,将操作系统命令或可执行文件路径嵌入到作业配置中。第三,当Job Service解析和执行这些作业时,注入的恶意代码将以服务进程的权限级别被触发。
由于SOCET GXP的Job Service通常以SYSTEM或管理员权限运行(尤其是在Windows环境下),成功利用此漏洞的攻击者可以获得目标系统的完全控制权。攻击者可以执行任意命令、安装后门、窃取敏感数据或进一步横向移动到网络中的其他系统。漏洞的利用不需要任何身份认证,这在一定程度上增加了其危害性。