CVE-2026-44612Bytello Share (Windows Edition) 安装程序存在不安全的动态链接库加载漏洞。当调用受影响的安装程序时,如果同一目录下存在精心制作的恶意 DLL 文件,攻击者可利用该漏洞以调用安装程序的用户权限执行任意代码,造成机密性、完整性和可用性的严重破坏。
该漏洞属于典型的 DLL 劫持(DLL Hijacking)或不安全加载漏洞。Bytello Share 的 Windows 版安装程序在运行时,会尝试加载特定名称的动态链接库。由于程序未对 DLL 的完整性和路径进行严格的校验,它会优先从当前工作目录加载所需的 DLL。攻击者可以利用这一特性,将同一目录下的合法 DLL 替换为恶意的同名 DLL。当用户在该目录下运行安装程序时,恶意代码将被加载并执行。由于 CVSS 向量显示无需认证且需要用户交互,攻击者通常通过社会工程学诱导用户下载并运行安装程序,从而在本地获得与用户相同的系统权限,实现本地提权或持久化攻击。