CVE-2025-64695CVE-2025-64695是发现于LogStare Collector Windows版安装程序中的一个高危安全漏洞。该漏洞属于不受控制的搜索路径元素(Uncontrolled Search Path Element)类型,攻击者可利用安装程序在加载DLL或其他二进制文件时的路径搜索机制缺陷,将恶意文件放置在搜索路径的优先位置,从而实现任意代码执行。漏洞的CVSS评分为7.8,属于高危级别,攻击向量为本地攻击(AV:L),无需认证(PR:N)但需要用户交互(UI:R)。成功利用此漏洞后,攻击者可以当前用户权限执行任意恶意代码,可能导致敏感数据泄露、系统完全被控等严重后果。由于漏洞存在于安装程序中,攻击者通常通过社会工程学手段诱骗用户下载并执行恶意安装包来实施攻击。
LogStare Collector Windows版安装程序在加载依赖的DLL文件时,未能正确限制或验证DLL的搜索路径。Windows系统在加载DLL时会按照特定顺序搜索多个目录,包括应用程序所在目录、当前工作目录、系统目录等。攻击者可以利用这一机制,在安装程序的搜索路径中放置恶意的同名DLL文件(如常见的系统DLL),使得安装程序优先加载攻击者精心构造的恶意DLL而非合法的系统DLL。恶意DLL中可以包含任意恶意代码,在安装程序加载时以当前用户权限执行。由于安装程序通常需要较高的系统权限或特定功能访问权限,恶意代码可能获得超出预期的系统访问能力。此类漏洞的典型利用方式是将恶意DLL与伪造的安装包捆绑,诱骗用户下载执行。攻击者还可以利用DLL导出函数转发到原始DLL的方式,使恶意DLL在被加载后仍能保持安装程序的正常功能,从而提高隐蔽性。