CVE-2018-8090
اختطاف DLL في Quickheal Total Security/ Internet Security/ Antivirus Pro (برامج التثبيت)
المنتجات المتأثرة:
- Quick Heal Total Security - 17.00
- Quick Heal Internet Security - 17.00
- Quick Heal AntiVirus Pro - 17.00
برامج التثبيت المتأثرة:
- Quick Heal Total Security 64 بت 17.00 (QHTS64.exe), (QHTSFT64.exe) - الإصدار 10.0.1.38
- Quick Heal Total Security 32 بت 17.00 (QHTS32.exe), (QHTSFT32.exe) - الإصدار 10.0.1.38
- Quick Heal Internet Security 64 بت 17.00 (QHIS64.exe), (QHISFT64.exe) - الإصدار 10.0.0.37
- Quick Heal Internet Security 32 بت 17.00 (QHIS32.exe), (QHISFT32.exe) - الإصدار 10.0.0.37
- Quick Heal AntiVirus Pro 64 بت 17.00 (QHAV64.exe), (QHAVFT64.exe) - الإصدار 10.0.0.37
- Quick Heal AntiVirus Pro 32 بت 17.00 (QHAV32.exe), (QHAVFT32.exe) - الإصدار 10.0.0.37
جميع برامج التثبيت المذكورة أعلاه تسمح باختطاف DLL بسبب التحميل غير الآمن للمكتبات. وبما أن جميع برامج التثبيت هذه تتطلب صلاحيات المسؤول، فمن الممكن تحميل وتنفيذ كود بصلاحيات المسؤول.
مكتبات DLL التي يمكن تحميلها في الإصدارات 32 بت:
- cryptsp.dll
- cryptnet.dll
- cryptbase.dll
- gpapi.dll
- ncrypt.dll
- profapi.dll
- sensapi.dll
- userenv.dll
مكتبات DLL التي يمكن تحميلها في الإصدارات 64 بت:
- cryptsp.dll
- cryptbase.dll
- iphlpapi.dll
الخط الزمني:
- 04/Dec/2017 - تم الإبلاغ عن الثغرة إلى Quickheal
- 25/Dec/2017 - أقرّت Quickheal بالثغرة
- 27/Apr/2018 - تم إصلاح الثغرة (إصدار Total Security - 10.0.1.46)
- 23/July/2018 - تم استلام المكافأة (30,000 روبية)
روابط إضافية
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8090
https://nvd.nist.gov/vuln/detail/CVE-2018-8090