CVE-2025-50675 – صلاحيات غير آمنة في GPMAW 14.2
الملخص
CVE-2025-50675 يؤثر على GPMAW 14.2، وهو برنامج معلوماتية حيوية طورته Lighthouse Data. يقوم المثبّت بإنشاء المجلد C:\Program Files\gpmaw مع منح صلاحية التحكم الكامل لمجموعة 'Everyone'، مما يسمح لأي مستخدم محلي بتعديل الملفات في هذا الدليل.
المنتج المتأثر
نوع الثغرة
- صلاحيات غير آمنة
- CWE-276: صلاحيات افتراضية غير صحيحة
متجه الهجوم
- يمكن للمهاجمين المحليين الذين لديهم وصول كمستخدم استبدال الملفات التنفيذية الهامة، مثل أداة الإزالة (
GPsetup64_17028.exe)، بحمولة ضارة.
- عندما يقوم مسؤول بتشغيل أداة الإزالة، يتم تنفيذ الحمولة بصلاحيات مرتفعة.
- بدلاً من ذلك، يمكن للمهاجمين استبدال المكونات داخل مجلد التثبيت التي يتم تنفيذها عند بدء التطبيق، مما يؤدي إلى الثبات في النظام.
التأثير
- تصعيد الصلاحيات
- تنفيذ تعليمات برمجية عشوائية
- الثبات (إذا تم استبدال الملف التنفيذي في سياق المستخدم)
إثبات المفهوم
- كمستخدم عادي، انتقل إلى
C:\Program Files\gpmaw
- استبدل
GPsetup64_17028.exe بملف تنفيذي ضار
- احذف المكونات للتسبب في أخطاء
- انتظر حتى يقوم مسؤول بتشغيل أداة الإزالة
- يتم تشغيل الحمولة الضارة بصلاحيات إدارية
التخفيف
- تقييد الصلاحيات على مجلد التثبيت بحيث يكون للمستخدمين الموثوقين فقط (مثل المسؤولين) صلاحية الكتابة
- إعادة تثبيت GPMAW في موقع آمن مع قوائم تحكم وصول (ACLs) صحيحة
معرف CVE