CVE-2026-3780CVE-2026-3780是一个高危级别的本地权限提升漏洞。该漏洞源于应用程序的安装程序在运行时拥有提升的权限,但在解析系统可执行文件和DLL时使用了不可信的搜索路径。这些路径可能包含用户可写的目录。本地低权限攻击者可以利用此缺陷,放置与系统文件同名的恶意二进制文件。当安装程序运行时,恶意文件将被加载或执行,从而导致攻击者获得系统级的高权限,严重影响系统的机密性、完整性和可用性。
该漏洞属于典型的“DLL劫持”或“不可信搜索路径”漏洞。其核心原理在于Windows系统在加载动态链接库(DLL)或执行程序时,会按照特定的环境变量路径顺序进行搜索。受影响的安装程序以SYSTEM或管理员权限运行,但在搜索依赖的DLL时,未能正确限制搜索范围,错误地包含了当前工作目录或其他用户可写的位置。攻击者利用此漏洞的步骤通常是:首先,确定安装程序在运行过程中会尝试加载的特定DLL名称;其次,在用户可写的目录(如安装程序解压的临时目录或当前目录)下,创建一个同名的恶意DLL文件;最后,诱导用户或等待自动运行触发安装程序。由于搜索路径的优先级问题,安装程序会优先加载攻击者放置的恶意DLL而非系统目录下的合法DLL。恶意代码随即在安装程序的高权限上下文中执行,从而使本地低权限用户成功提权至系统最高权限,绕过系统的安全访问控制。