CVE-2026-4556 Exam4 本地权限提升漏洞
影响本地攻击者可提权至 root 执行任意命令
Exam4 的 com.extegrity.LogTool 特权辅助工具通过 XPC 与应用通信,其 copyConsoleIntoFileFromStartDate: 方法在未充分过滤参数的情况下执行 syslog 命令,存在命令注入。本地攻击者可借此以 root 权限执行任意命令,属于本地权限提升漏洞。
影响范围
Exam4 应用及其 com.extegrity.LogTool 特权辅助组件;具体受影响版本范围暂无公开信息。
漏洞详情
该漏洞属于命令注入导致的本地权限提升。特权辅助工具在处理 ConsoleLogHelper copyConsoleIntoFileFromStartDate: 调用时,将攻击者可控的参数直接拼入 syslog 命令执行,未做安全过滤。攻击者通过 XPC 接口传入恶意参数,即可注入并执行任意命令,并借助 LaunchSynchronous 以 root 权限运行。
利用条件与风险
利用需本地访问目标系统并能与特权 XPC 服务通信,通常需已具备普通用户权限。成功利用后可完全控制主机,实战风险较高。
修复建议
建议关注厂商 Exam4 官方发布的修复版本并及时升级;在补丁发布前,可限制本地非特权用户对相关 XPC 服务的访问,并监控异常 syslog 调用。具体修复方案暂无公开信息。
Exam4 is affected by a local privilege escalation vulnerability in the com.extegrity.LogTool privileged helper, which communicates with the application via XPC. The [ConsoleLogHelper copyConsoleIntoFileFromStartDate:] method executes a syslog command using attacker-controlled parameters without proper sanitization, enabling command injection. Successful exploitation allows a local attacker to execute arbitrary commands with root privileges through LaunchSynchronous.