CVE-2026-7432Ivanti Secure Access Client 22.8R6 之前的版本中存在竞态条件漏洞。本地经过身份认证的低权限攻击者可利用该漏洞,通过特定的攻击手段将自身权限提升至 SYSTEM 级别,从而完全控制系统,造成严重的安全风险。
该漏洞的根本原因是 Ivanti Secure Access Client 在处理关键文件或系统资源时存在竞态条件(TOCTOU)。软件在检查资源状态(Time-of-Check)与实际使用资源(Time-of-Use)之间存在时间窗口。攻击者作为本地低权限用户,可以利用多线程并发技术,在这个短暂的时间窗口内,迅速替换目标文件或修改进程指向的资源路径。由于该客户端的某些组件以 SYSTEM 权限运行,一旦攻击者成功利用竞态条件替换了配置文件或动态链接库,即可诱使系统以高权限执行恶意代码,从而实现本地权限提升。