CVE-2026-8108CVE-2026-8108是富士电机Fuji Tellus产品中发现的一个高危安全漏洞。该漏洞的成因是软件在安装过程中向系统内核部署了一个驱动程序,但该驱动程序的安全配置存在严重缺陷,错误地赋予了系统中所有用户(包括普通低权限用户)对该驱动设备的读写权限。攻击者利用此漏洞,可以在无需管理员权限的情况下,直接与内核驱动进行交互,从而在本地系统上执行任意代码,导致权限提升,严重威胁系统的机密性、完整性和可用性。
该漏洞的深层技术原因在于Fuji Tellus安装的内核驱动程序未对设备对象实施严格的访问控制策略(DACL)。正常情况下,内核模式驱动应仅允许受信任的进程或管理员权限用户进行交互。然而,该驱动程序允许任何经过身份验证的低权限用户打开设备句柄,并拥有GENERIC_READ和GENERIC_WRITE权限。攻击者可以利用这一缺陷,通过CreateFile函数获取设备句柄,随后利用DeviceIoControl发送恶意构造的IOCTL代码,或直接通过WriteFile向驱动程序输入缓冲区写入数据。由于驱动运行在Ring 0权限,攻击者可利用此接口执行任意内核指令,修改进程令牌或禁用安全机制,从而实现从User Mode到Kernel Mode的垂直权限提升,完全控制系统。