🟠 高危 | CVE-2026-14551 — The servereye client (also known as sensorhub, tec...
🟠 《高危安全漏洞:CVE-2026-14551》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-22
漏洞简介
CVE-2026-14551 涉及 ServerEye 客户端(也称为 sensorhub,技术名称为 ClientAgentContainerService)中的本地权限提升漏洞。该漏洞存在于版本 20.15 及更早版本 中。
漏洞的核心问题在于 SE3Recovery 服务(对应可执行文件 EmergencyRecoveryService.exe)以 SYSTEM 权限运行,并定期监控目录 %ProgramData%\ServerEye3\update\ 中是否存在名为 "update_available" 的触发文件。由于该目录的访问权限限制不足,本地标准用户 可以在此目录中创建触发文件,并指定一个包含恶意 JSON 指令的目录路径。
随后,该服务会以 SYSTEM 权限执行 UpdaterAction.exe 工具。该工具会解析这些 JSON 指令,并执行 未经验证的文件复制操作,将用户控制的源文件复制到受保护的系统目标路径(例如覆盖某个服务二进制文件)。由于服务会自动以 SYSTEM 权限重启被覆盖的二进制文件,攻击者可以实现 完全的系统控制。
该漏洞涉及多个 CWE 分类:
- CWE-73:外部控制文件名或路径
- CWE-269:不正确的权限管理
- CWE-379:创建具有不安全权限的临时文件
影响范围
- 受影响软件:ServerEye 客户端(sensorhub / ClientAgentContainerService)
- 受影响版本:20.15 及更早版本
- 利用条件:攻击者需要拥有 本地标准用户权限(Local standard user),无需管理员权限
- 攻击向量:本地攻击(AV:L),攻击复杂度低(AC:L),无需用户交互(UI:N)
风险分析
根据 CVSS 3.1 评分向量 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H,该漏洞的 基础评分为 8.8(高危),具体风险如下:
- 权限提升:本地标准用户可通过构造恶意触发文件和 JSON 指令,诱使 SYSTEM 权限的服务执行未授权的文件复制操作,从而覆盖系统关键二进制文件(如服务程序、驱动程序等)。
- 完全系统控制:被覆盖的二进制文件在服务重启后将以 SYSTEM 权限运行,攻击者可借此获得最高系统权限,执行任意代码、安装恶意软件、窃取敏感数据或持久化控制。
- 影响范围广泛:由于漏洞影响 ServerEye 客户端 20.15 及更早版本,且该软件常用于企业环境中的监控和运维,一旦被利用,可能导致整个受监控系统的沦陷。
- 攻击后果:攻击者可以:
- 完全控制受影响的系统
- 绕过安全软件或系统保护机制
- 横向移动至内网其他系统
- 窃取或破坏敏感数据
建议:受影响的用户应立即升级 ServerEye 客户端至 20.15 之后的版本,并严格限制 %ProgramData%\ServerEye3\update\ 目录的写入权限,仅允许 SYSTEM 或管理员账户访问。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-14551 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-73,CWE-269,CWE-379 |
| 发布时间 | 2026-07-22 |
| 最后更新 | 2026-07-22 |
| 状态 | Received |
| 数据来源 | vulnerability@ncsc.ch |
🔗 参考链接
💬 评论