🟠 《高危安全漏洞:CVE-2026-14551》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-22


漏洞简介

CVE-2026-14551 涉及 ServerEye 客户端(也称为 sensorhub,技术名称为 ClientAgentContainerService)中的本地权限提升漏洞。该漏洞存在于版本 20.15 及更早版本 中。

漏洞的核心问题在于 SE3Recovery 服务(对应可执行文件 EmergencyRecoveryService.exe)以 SYSTEM 权限运行,并定期监控目录 %ProgramData%\ServerEye3\update\ 中是否存在名为 "update_available" 的触发文件。由于该目录的访问权限限制不足,本地标准用户 可以在此目录中创建触发文件,并指定一个包含恶意 JSON 指令的目录路径。

随后,该服务会以 SYSTEM 权限执行 UpdaterAction.exe 工具。该工具会解析这些 JSON 指令,并执行 未经验证的文件复制操作,将用户控制的源文件复制到受保护的系统目标路径(例如覆盖某个服务二进制文件)。由于服务会自动以 SYSTEM 权限重启被覆盖的二进制文件,攻击者可以实现 完全的系统控制

该漏洞涉及多个 CWE 分类:

  • CWE-73:外部控制文件名或路径
  • CWE-269:不正确的权限管理
  • CWE-379:创建具有不安全权限的临时文件

影响范围

  • 受影响软件:ServerEye 客户端(sensorhub / ClientAgentContainerService)
  • 受影响版本:20.15 及更早版本
  • 利用条件:攻击者需要拥有 本地标准用户权限(Local standard user),无需管理员权限
  • 攻击向量:本地攻击(AV:L),攻击复杂度低(AC:L),无需用户交互(UI:N)

风险分析

根据 CVSS 3.1 评分向量 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H,该漏洞的 基础评分为 8.8(高危),具体风险如下:

  1. 权限提升:本地标准用户可通过构造恶意触发文件和 JSON 指令,诱使 SYSTEM 权限的服务执行未授权的文件复制操作,从而覆盖系统关键二进制文件(如服务程序、驱动程序等)。
  2. 完全系统控制:被覆盖的二进制文件在服务重启后将以 SYSTEM 权限运行,攻击者可借此获得最高系统权限,执行任意代码、安装恶意软件、窃取敏感数据或持久化控制。
  3. 影响范围广泛:由于漏洞影响 ServerEye 客户端 20.15 及更早版本,且该软件常用于企业环境中的监控和运维,一旦被利用,可能导致整个受监控系统的沦陷。
  4. 攻击后果:攻击者可以:
    • 完全控制受影响的系统
    • 绕过安全软件或系统保护机制
    • 横向移动至内网其他系统
    • 窃取或破坏敏感数据

建议:受影响的用户应立即升级 ServerEye 客户端至 20.15 之后的版本,并严格限制 %ProgramData%\ServerEye3\update\ 目录的写入权限,仅允许 SYSTEM 或管理员账户访问。


🔍 技术细节

字段
CVE ID CVE-2026-14551
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE 分类 CWE-73,CWE-269,CWE-379
发布时间 2026-07-22
最后更新 2026-07-22
状态 Received
数据来源 vulnerability@ncsc.ch

🔗 参考链接