CVE-2025-7073CVE-2025-7073是Bitdefender Total Security中的一个高危本地权限提升漏洞。该漏洞存在于bdservicehost.exe服务组件中,由于该服务从用户可写目录C:\ProgramData\Atc\Feedback删除文件时缺乏正确的符号链接验证,允许低权限攻击者创建恶意符号链接来删除任意系统文件。攻击者将此漏洞与网络事件期间的文件复制操作以及通过DLL注入的过滤器驱动程序绕过技术相结合,最终实现任意文件复制和以提升的用户权限执行代码。此漏洞的CVSS评分为7.8,属于高危级别,攻击向量为本地,无需用户交互,认证要求为低权限,但可造成高机密性、高完整性和高可用性影响。攻击者利用此漏洞可从普通用户权限提升至SYSTEM权限,完全控制受害系统。
漏洞根源在于Bitdefender的bdservicehost.exe服务在处理C:\ProgramData\Atc\Feedback目录下的文件时,未对符号链接进行充分验证。当低权限用户在该目录中创建指向系统关键文件的符号链接时,bdservicehost.exe会以高权限身份跟随链接并删除目标文件。攻击链包含三个关键环节:首先,攻击者在用户可写目录创建恶意符号链接,利用bdservicehost.exe的符号链接遍历漏洞实现任意文件删除;其次,通过网络事件触发的文件复制操作,将恶意DLL或可执行文件复制到系统目录;最后,利用过滤器驱动程序的DLL注入漏洞绕过安全限制,在提升的权限上下文中执行任意代码。此漏洞的利用需要攻击者具有本地访问权限和创建文件的能力,但由于用户可写目录的存在,实际利用门槛相对较低。成功利用后可获得SYSTEM级别权限,绕过Bitdefender安全产品的防护。