---
title: Steam客户端出现BrokenPipe漏洞，允许提高Windows系统权限
url: https://www.dataloco.com/zh/steambrokenpipewindows
published: 2026-09-20T03:25:24+00:00
language: zh
section: 安全
source: https://habr.com/ru/news/1082774/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082774
organizations: Valve, Steam, HackerOne
publisher: Dataloco
---

# Steam客户端出现BrokenPipe漏洞，允许提高Windows系统权限

开发者揭露了一种名为BrokenPipe的严重零日漏洞，该漏洞存在于Windows的Steam客户端中，允许普通用户在系统中不知情地将权限提升至SYSTEM级别。根据开发者的说法，Valve公司在2026年3月已被通知此问题，但至今仍未修复。开发者在HackerOne上提交的报告被标记为重复，这促使他公开了漏洞的概念证明，以加速修复进程。

BrokenPipe利用steamservice.exe的功能，该服务通常以SYSTEM权限在操作系统中运行，并执行需要更高权限的操作。漏洞涉及Steam客户端处理签名VDF文件的方式，攻击者可利用合法的Valve签名VDF文件和可控的安装目录，借此使转移的启动器被信任。

PoC的操作流程为：首先，BrokenPipe连接Steam客户端服务并调用IClientInstallUtils::AddInstallScriptToWhiteList，提供合法的VDF文件和控制的安装位置，导致转移的启动器获得信任；接着，利用IClientInstallUtils::RunInstallScript，Steam服务以SYSTEM权限处理VDF并启动所选启动器；最终，PoC以SYSTEM身份运行C:\Windows\System32\cmd.exe，返回本地系统SID S-1-5-18。

该漏洞在Steam版本10.96.30.42上经过验证，且在Windows 10和Windows 11的64位系统上均可工作，使用该漏洞不需要Steam的身份验证。尽管攻击者需要在本地用户身份下执行代码，但此限制并未显著降低漏洞的严重性，因为许多恶意软件常常寻找本地漏洞以提升权限。

## This story in other languages

- [English](https://www.dataloco.com/en/steam-client-flaw-allows-local-privilege-escalation-to-system)
