CVE-2025-66575CVE-2025-66575是VeeVPN 1.6.1版本中存在的一个高危安全漏洞,类型为未引号服务路径(Unquoted Service Path)。该漏洞位于VeePNService服务中,由于Windows服务路径未使用引号包裹,攻击者可以利用这一特性在系统启动或服务重启时注入恶意代码,并以LocalSystem高权限执行,从而实现权限提升和远程代码执行。VeeVPN是一款流行的虚拟专用网络客户端软件,广泛应用于个人和企业用户中,用于保护网络通信隐私和安全。由于该漏洞的CVSS评分达到7.8,且攻击复杂度较低,无需特殊认证即可利用,对使用受影响版本VeeVPN的用户构成严重安全威胁。攻击者只需在系统特定目录中植入恶意可执行文件,即可利用服务启动时的路径解析机制触发恶意代码执行,绕过常规安全检测,实现持久化攻击和完全系统控制。
该漏洞的根本原因在于Windows服务配置中的路径解析机制。当Windows服务配置中的可执行文件路径未被引号包裹时,操作系统会按照空格分隔符逐层解析路径。例如,如果服务路径为C:\Program Files\VeeVPN\veepn.exe且未加引号,系统会首先尝试执行C:\Program.exe,然后是C:\Program Files\VeePNService.exe。攻击者可以利用这一特性,在C盘根目录或相关中间路径中植入恶意可执行文件。VeePNService服务以LocalSystem权限运行,这意味着成功利用该漏洞的攻击者将获得系统最高权限,可执行任意代码、访问敏感数据、安装后门、横向移动等。攻击者需要具备本地访问权限,但可以通过社会工程学、恶意下载或其他方式预置恶意文件。该漏洞影响VeeVPN 1.6.1版本中的VeePNService服务,攻击者可通过在启动时劫持服务路径来执行恶意代码。