CVE-2026-4962UltraVNC 1.6.4.0及之前版本存在严重的安全漏洞,涉及Service组件中version.dll库的未控制搜索路径问题。由于未正确指定DLL加载路径,攻击者可在本地利用该漏洞,通过放置恶意文件劫持DLL加载过程。该攻击无需用户交互,且只需低权限即可触发,成功利用可导致系统机密性、完整性和可用性全面受损。目前厂商尚未对此漏洞做出响应。
该漏洞的核心在于Windows系统对DLL搜索路径的处理机制。当UltraVNC Service组件尝试加载version.dll时,如果未使用绝对路径或安全加载标志,Windows会按预设顺序查找文件。攻击者利用这一机制,将恶意构造的version.dll文件放置在应用程序的当前工作目录或搜索路径优先级较高的位置。由于攻击向量为本地且需要低权限,攻击者需具备文件写入能力。一旦服务重启或调用该组件,系统将加载恶意DLL,从而在服务上下文中执行任意代码,实现权限提升或系统破坏。尽管利用复杂度较高,但公开的利用代码增加了风险。