安全 · 2026年9月20日
也发布于 English
Steam客户端出现BrokenPipe漏洞,允许提高Windows系统权限
开发者揭露了一种名为BrokenPipe的严重零日漏洞,该漏洞存在于Windows的Steam客户端中,允许普通用户在系统中不知情地将权限提升至SYSTEM级别。根据开发者的说法,Valve公司在2026年3月已被通知此问题,但至今仍未修复。开发者在HackerOne上提交的报告被标记为重复,这促使他公开了漏洞的概念证明,以加速修复进程。
BrokenPipe利用steamservice.exe的功能,该服务通常以SYSTEM权限在操作系统中运行,并执行需要更高权限的操作。漏洞涉及Steam客户端处理签名VDF文件的方式,攻击者可利用合法的Valve签名VDF文件和可控的安装目录,借此使转移的启动器被信任。
PoC的操作流程为:首先,BrokenPipe连接Steam客户端服务并调用IClientInstallUtils::AddInstallScriptToWhiteList,提供合法的VDF文件和控制的安装位置,导致转移的启动器获得信任;接着,利用IClientInstallUtils::RunInstallScript,Steam服务以SYSTEM权限处理VDF并启动所选启动器;最终,PoC以SYSTEM身份运行C:\Windows\System32\cmd.exe,返回本地系统SID S-1-5-18。
该漏洞在Steam版本10.96.30.42上经过验证,且在Windows 10和Windows 11的64位系统上均可工作,使用该漏洞不需要Steam的身份验证。尽管攻击者需要在本地用户身份下执行代码,但此限制并未显著降低漏洞的严重性,因为许多恶意软件常常寻找本地漏洞以提升权限。