CVE-2025-64994CVE-2025-64994是TeamViewer DEX(原1E DEX)中的一个本地权限提升漏洞。该漏洞存在于1E-Nomad-SetWorkRate指令中,在V17.1版本之前存在不正确处理可执行文件搜索路径的问题。攻击者利用此漏洞可以劫持系统搜索顺序,在PATH目录中植入恶意可执行文件或动态链接库(DLL),从而以SYSTEM权限执行任意代码。此漏洞需要攻击者具备本地访问权限和至少一个PATH目录的写访问权限,且需要一定的用户交互。CVSS 3.1评分6.5(中等严重程度),攻击复杂度低,机密性、完整性和可用性影响均为高。对于企业环境而言,该漏洞可能导致攻击者从普通用户权限提升到系统最高权限,从而完全控制目标设备。建议受影响的用户尽快升级到V17.1或更高版本以修复此安全问题。
该漏洞属于Windows DLL搜索顺序劫持漏洞的一种变体。在Windows系统中,当应用程序加载可执行文件或DLL时,如果未指定完整路径,系统会在预定义的目录顺序中搜索。1E-Nomad-SetWorkRate指令在V17.1之前的版本中不正确处理了可执行文件搜索路径,允许攻击者通过在PATH目录中放置恶意文件来劫持执行流程。攻击者需要具备以下条件:(1)目标系统上的本地用户账户;(2)对至少一个PATH环境变量目录的写权限;(3)能够触发1E-Nomad-SetWorkRate指令执行的操作。攻击者可以将恶意可执行文件或DLL放置在PATH目录中,当系统调用该指令时会优先加载攻击者植入的文件。由于1E Nomad服务通常以SYSTEM权限运行,加载的恶意代码也会继承SYSTEM权限,从而实现权限提升。漏洞的利用需要攻击者具备一定的系统知识,能够识别可用的PATH目录并构造合适的恶意载荷。