Wibu-Systems AG CodeMeter Runtime 漏洞总结 漏洞概述 漏洞编号:CVE-2026-81572 漏洞名称:WIBU-SYSTEMS AG CODEMETER RUNTIME UP TO 8.41/9.9 NTFS REPARSE POINT CMU.EXE TEMP FILE CVSS 评分:8.1(Very Critical) 当前利用价格:$0-$5k CTI 兴趣评分:0.31+ 漏洞类型:NTFS 解析点(Reparse Point)临时文件漏洞 攻击方式:本地攻击,通过操纵 的未知功能创建指向任意系统路径的临时文件 影响:可破坏机密性、完整性和可用性;由于 CodeMeter Runtime 以系统权限运行,可删除任意文件并可能实现本地权限提升 影响范围 受影响组件:Wibu-Systems AG CodeMeter Runtime 8.41/9.9 中的 (NTFS Reparse Point Handler) 受影响系统:Windows(依赖 NTFS 文件系统) 攻击条件:本地攻击者,需具备创建符号链接或解析点的权限 修复方案 页面未提供具体修复补丁或版本号,建议: - 升级 CodeMeter Runtime 至官方修复版本 - 限制非受信用户的本地执行权限 - 监控 创建的临时文件与解析点 POC / 利用代码 页面中未包含完整的 POC 或利用代码块,仅描述了利用原理: