CVE-2026-40381Azure Connected Machine Agent中存在不当的访问控制漏洞。该漏洞允许本地已获授权的低权限攻击者利用此缺陷进行权限提升。CVSS v3.1评分为7.8分,属于高危级别。由于攻击向量为本地(AV:L),无需用户交互(UI:N),攻击者一旦获得系统初步访问权限,即可利用此漏洞完全破坏系统的机密性、完整性和可用性。
该漏洞的根本原因是Azure Connected Machine Agent未能正确实施访问控制列表(ACL)或权限检查。Agent服务通常在系统中以高权限(如Windows上的SYSTEM或Linux上的root)运行,以便执行管理和监控任务。由于对关键的配置文件、共享内存或Agent加载的动态链接库(DLL/so)缺乏严格的隔离保护,本地低权限用户可以替换或篡改这些文件。当Agent服务尝试读取配置或加载被篡改的库时,攻击者注入的代码将在高权限上下文中执行,从而导致本地权限提升(LPE)。攻击者无需复杂的网络交互,仅需在本地终端执行特定脚本或程序即可完成利用。