CVE-2026-5055CVE-2026-5055 指的是 NoMachine Device Server 中存在的一个非受控搜索路径元素漏洞,可导致本地权限提升。该漏洞的核心问题在于产品加载库文件时未验证路径安全性。攻击者若已具备目标系统的低权限代码执行能力,便可利用此缺陷,通过植入恶意库文件,触发服务加载,从而在 SYSTEM 上下文中执行任意代码,完全控制受影响的系统。
该漏洞的根源在于 NoMachine Device Server 在加载动态链接库(DLL)时,使用了不安全的搜索路径机制。系统在查找库文件时,可能会优先检查当前工作目录或用户可写的目录,而非仅限于安全的系统目录。攻击者首先需要在系统上获得低级别的访问权限,然后识别出服务加载的特定 DLL 名称。接着,攻击者会在服务预期的搜索路径中放置一个同名的恶意 DLL。当 NoMachine 服务启动或特定操作触发库加载时,由于路径验证缺失,恶意 DLL 将被加载并执行。由于服务通常以高权限的 SYSTEM 账户运行,这直接导致攻击者获得最高系统权限,实现从低权限用户到 SYSTEM 的垂直提权。这种攻击方式通常被称为 DLL 劫持或路径拦截。