CVE-2026-25908Dell Alienware Command Center (AWCC) 6.13.8.0之前的版本存在不必要权限执行漏洞。由于软件配置不当,本地低权限攻击者结合用户交互可利用此漏洞,成功执行提权操作。攻击者利用该漏洞可获取系统高权限,严重影响系统的机密性、完整性和可用性。
该漏洞属于不必要权限执行类漏洞。在Dell Alienware Command Center (AWCC)受影响版本中,某些关键组件或后台服务以SYSTEM或管理员等过高权限运行,且未对来自低权限用户的调用请求实施有效的权限隔离与校验。攻击向量为本地(AV:L),需要低权限账户(PR:L)及用户交互(UI:R)。攻击者需在本地拥有低权限访问权限,并通过诱导用户进行特定交互(如点击特定UI元素或文件),触发高权限进程执行恶意逻辑。由于攻击复杂度较高(AC:H),利用难度相对较大,但一旦成功,攻击者即可继承高权限进程的能力,执行任意代码,实现从普通用户到系统管理员的权限提升。