
إثبات مفهوم يستغل إعداد نقطة نهاية إملاء Muse غير الموثّق، مما يسمح لعملية محلية غير مميّزة بإعادة توجيه حركة الإملاء لالتقاط المطالبات وإساءة استخدام وصول التطبيق.
إثبات مفهوم لثغرة 0day محلية في Muse (https://muse.ai) يمكن أن تسمح لعملية محلية غير مميزة بإعادة توجيه حركة الإملاء الخاصة بـ Muse وإساءة استخدام الثقة/الوصول الممنوح للتطبيق.
يكشف Muse عن إعداد غير موثق:
endo_voyager_dictation_endpoint
يمكن لمهاجم محلي أو برمجية خبيثة تعديل نقطة النهاية هذه دون امتيازات خاصة.
بمجرد إعادة التوجيه، يمكن إرسال المطالبات المُملَاة إلى نقطة نهاية يتحكم بها المهاجم، مما قد يسمح بـ:
باختصار: قد يصبح وصول Muse هو وصول المهاجم.
شغّل:
./not-a-mused -h
للاطلاع على الخيارات المتاحة.
يطبّق إثبات المفهوم مجموعة فرعية من أكثر من 50 أمرًا تكشف عنها Muse.
بمجرد التشغيل، انقر على زر الميكروفون في Muse وأملِ مطالبة لتفعيل إثبات المفهوم.
هذا هجوم محلي. يجب أن يكون المهاجم قادرًا بالفعل على تنفيذ تعليمات برمجية بصفة المستخدم المحلي.
تكمن المشكلة في أن Muse قد يمتلك وصولًا أوسع بكثير من البرمجيات الخبيثة المحلية العادية، مما يجعله هدفًا مفيدًا بشكل خاص لتضخيم الامتيازات/الوصول.
يُقدَّم لأغراض البحث الأمني والتعليم.