CVE-2026-0776CVE-2026-0776是Discord Client中的一个高危本地权限提升漏洞,CVSS评分达到7.3。该漏洞存在于Discord的discord_rpc模块中,属于未受控搜索路径元素(Uncontrolled Search Path Element)类型。攻击者可以利用Discord Client从不安全位置加载动态链接库(DLL)文件的特性,通过恶意构造的DLL文件实现权限提升。攻击成功后,攻击者可以在目标用户的上下文中执行任意代码,从而获得与目标用户相同的系统权限。由于该漏洞需要攻击者首先具备在目标系统上执行低权限代码的能力,并且需要用户交互才能触发,因此主要威胁场景为已获得初始访问权限的攻击者进行横向移动或权限提升。
该漏洞的核心问题在于Discord Client的discord_rpc模块在加载动态链接库时未对搜索路径进行严格控制。Windows系统在加载DLL时会按照特定的搜索顺序查找,包括应用程序目录、系统目录等。Discord Client由于使用了相对路径或未指定完整路径的方式加载DLL,导致攻击者可以在搜索路径中优先级较高的目录(如应用程序当前工作目录、用户可写目录等)放置恶意DLL文件。当Discord Client启动或调用discord_rpc模块功能时,会优先加载攻击者放置的恶意DLL,从而在Discord Client的进程上下文中执行任意代码。由于Discord Client通常以当前用户权限运行,恶意代码也将继承相同权限,实现本地权限提升。攻击者需要诱使目标用户运行Discord Client或触发相关功能模块,同时确保恶意DLL位于Discord Client的DLL搜索路径中。